macOS 版 Zoom 產品的自動更新程式中的本機權限提升 [2022 年 9 月 13 日更新]

  • ZSB-22018
  • CVE-2022-28756
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

macOS 版 (標準版和 IT 管理員版) 的 Zoom Client for Meetings 從 5.7.3 開始到 5.11.5 之前的版本,以及 macOS 版 Zoom Rooms 5.11.6 之前的版本,在自動更新程序中包含漏洞。本機低權限使用者可以利用此漏洞將其權限升級為 root。

使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。*變更 - 2022-09-13 - 已更新標題、描述,和新增 Zoom Rooms 到「受影響的產品」區段。

提報者:Objective-See 的 Patrick Wardle

Revision 日期 說明
1.1 09/13/2022

已更新標題、說明,並在「受影響產品」部分新增 Zoom Rooms。

1.0 08/13/2022

首次出版