不當的權限管理

  • ZSB-23012
  • CVE-2023-34120
  • 8.7
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

在 5.14.0 版本之前的 Windows 版 Zoom、Windows 版 Zoom Rooms 和 Windows 版 Zoom VDI 用戶端中,不當的權限管理可能會允許通過驗證的使用者透過本機存取而可能進行權限提升。使用者可能會利用 Zoom 用戶端所維護的更高等級系統權限來生成具有已提升權限的程序。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

  • Zoom for Windows clients before version 5.14.0
  • Zoom Rooms client for Windows before version 5.14.0
  • Zoom VDI Windows Meeting clients before version 5.14.0

由 sim0nsecurity 舉報

Revision 日期 說明
1.0 06/13/2023

首次出版