Zoom Windows 用戶端中的 DLL 注入

  • ZSB-22027
  • CVE-2022-28766
  • 8.1
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L

5.12.6 版本之前的 Windows 32 位元版 Zoom Client for Meetings 以及 5.12.6 版本之前的 Zoom Rooms for Conference Room 容易受到 DLL 插入漏洞的影響。本機低權限使用者可以利用此漏洞在 Zoom 用戶端上下文中執行任意程式碼。

使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

  • Zoom Client for Meetings for Windows (32-bit) prior to 5.12.6
  • Zoom VDI Windows Meeting Client for Windows (32-bit) prior to 5.12.6
  • Zoom Rooms for Conference Room for Windows (32-bit) prior to 5.12.6

由 sim0nsecurity 舉報

Revision 日期 說明
1.0 11/15/2022

首次出版