低于 5.11.4 版本的 macOS 版 Zoom Rooms 客户端含有不安全的密钥生成机制。用于 Zoom Rooms 守护程序服务和 Zoom Rooms 客户端之间的 IPC 的加密密钥是使用可通过本地低权限应用程序获得的参数生成的。然后,该密钥可用于与守护程序服务交互,以执行特权函数并导致本地拒绝服务。用户可以通过应用当前更新或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。
报告者:Kirin (Pwnrin)
| Revision | 日期 | 说明 |
|---|---|---|
| 1.0 | 01/06/2023 | 首次出版 |