Windows 版 Zoom Client for Meetings 中的更新套件降級

  • ZSB-22008
  • CVE-2022-22786
  • 7.5
  • CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

5.10.0 版本之前的 Windows 版 Zoom Client for Meetings 和 5.10.0 版本之前的 Windows 版會議室專用 Zoom Rooms在更新過程中無法正確檢查安裝版本。此問題可用於更複雜的攻擊,欺騙使用者將其 Zoom Client 降級為較不安全的版本。

 

使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有當前安全更新的最新 Zoom 軟體來確保自身安全。

  • All Zoom Client for Meetings for Windows before version 5.10.0
  • All Zoom Rooms for Conference Room for Windows before version 5.10.0

由 Google Project Zero 的 Ivan Fratric 舉報

Revision 日期 說明
1.0 05/17/2022

首次出版