預設視訊設定

  • ZSB-19002
  • CVE-2019-13450
  • 3.1
  • CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

macOS 版 Zoom 和 RingCentral 用戶端中的漏洞可能允許遠端、未授權的攻擊者在使用者攝影機啟動時強行開啟視訊通話。產生該漏洞的原因是授權控制不足,無法檢查連接埠 19421 本機 Zoom Web 伺服器通訊對象之系統為何。攻擊者可利用這個漏洞建立惡意網站,使 Zoom 用戶端自動加入攻擊者所設定的會議。Zoom 在 2019 年 7 月 14 日發布的 Client 4.4.5 版新增一項功能,會在使用者加入會議前顯示新視訊預覽對話方塊。此對話方塊可讓使用者決定與會時是否要開啟視訊,並要求使用者設定預設視訊狀態。Zoom 強烈建議客戶至 https://zoom.us/zh-tw/download 下載安裝最新的 Zoom 用戶端版本。

發現者 Jonathan Leitschuh。

Revision 日期 說明
1.0 07/09/2019

首次出版