Zoom 用戶端中不當的存取控制

  • ZSB-23008
  • CVE-2023-28600
  • 6.6
  • CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

5.14.0 版本之前的 macOS 版 Zoom 用戶端包含不當的存取控制漏洞。惡意的使用者可能有能力刪除/取代 Zoom 用戶端檔案,進而可能導致 Zoom 用戶端失去完整性和可用性。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

由 Koh M. Nakagawa (@tsunek0h) 舉報

Revision 日期 說明
1.0 06/13/2023

首次出版