macOS 版 Zoom 和 RingCentral 用戶端中的漏洞可能允許遠端、未授權的攻擊者在使用者攝影機啟動時強行開啟視訊通話。產生該漏洞的原因是授權控制不足,無法檢查連接埠 19421 本機 Zoom Web 伺服器通訊對象之系統為何。攻擊者可利用這個漏洞建立惡意網站,使 Zoom 用戶端自動加入攻擊者所設定的會議。Zoom 在 2019 年 7 月 14 日發布的 Client 4.4.5 版新增一項功能,會在使用者加入會議前顯示新視訊預覽對話方塊。此對話方塊可讓使用者決定與會時是否要開啟視訊,並要求使用者設定預設視訊狀態。Zoom 強烈建議客戶至 https://zoom.us/zh-tw/download 下載安裝最新的 Zoom 用戶端版本。
發現者 Jonathan Leitschuh。
| Revision | 日期 | 說明 |
|---|---|---|
| 1.0 | 07/09/2019 | 首次出版 |