macOS 版 Zoom Client for Meetings 中的本機權限提升

  • ZSB-22017
  • CVE-2022-28751
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

5.11.3 版之前的 macOS 版 (標準版和 IT 管理員版) Zoom Client for Meetings 在更新過程中的套件簽名驗證中存在一個漏洞。本機低權限使用者可以利用此漏洞將其權限升級為 root。

使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

提報者:Objective-See 的 Patrick Wardle

Revision 日期 說明
1.0 08/09/2022

首次出版