Windows 版 Zoom Rooms 用戶端中的本機權限提升

  • ZSB-22034
  • CVE-2022-36929
  • 7.8
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

5.12.7 版之前的 Windows 版 Zoom Rooms 用戶端包含本機權限提升漏洞。本機低權限使用者可於攻擊鏈中利用此漏洞,將其權限提升為 SYSTEM 使用者。


使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

由 sim0nsecurity 舉報

Revision 日期 說明
1.0 01/06/2023

首次出版