5.11.4 版本之前的 macOS 版 Zoom Rooms 用戶端包含不安全金鑰產生漏洞。Zoom Rooms 幕後執行程式服務和 Zoom Rooms 用戶端之間用於 IPC 的加密金鑰,是使用可由本機低權限應用程式獲得的參數所產生的。然後可使用該金鑰與幕後執行程式服務互動,以執行需具有權限的功能並導致本機拒絕服務。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。
由 Kirin (Pwnrin) 舉報
| Revision | 日期 | 說明 |
|---|---|---|
| 1.0 | 01/06/2023 | 首次出版 |