macOS 版 Zoom 安裝程式中的本機權限提升

  • ZSB-23004
  • CVE-2023-28596
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

5.13.5 版本之前的 macOS 版 (IT 管理員版) Zoom 用戶端安裝程式包含本機權限提升漏洞。本機低權限使用者可於安裝過程中,在攻擊鏈中利用此漏洞,將其權限提升為 root。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

由 Koh M. Nakagawa (tsunekoh) 舉報

Revision 日期 說明
1.0 03/14/2023

首次出版