Zoom Windows 用戶端中的 DLL 注入
- ZSB-22027
- CVE-2022-28766
- 高
- 8.1
- CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L
5.12.6 版本之前的 Windows 32 位元版 Zoom Client for Meetings 以及 5.12.6 版本之前的 Zoom Rooms for Conference Room 容易受到 DLL 插入漏洞的影響。本機低權限使用者可以利用此漏洞在 Zoom 用戶端上下文中執行任意程式碼。
使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。
- Zoom Client for Meetings for Windows (32-bit) prior to 5.12.6
- Zoom VDI Windows Meeting Client for Windows (32-bit) prior to 5.12.6
- Zoom Rooms for Conference Room for Windows (32-bit) prior to 5.12.6
由 sim0nsecurity 舉報
| Revision | 日期 | 說明 |
|---|---|---|
| 1.0 | 11/15/2022 | 首次出版 |