
【雲智維資安預警通知】
一、摘要
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升及阻斷服務狀況。
二、存在風險
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升及阻斷服務狀況,其影響系統如下:
受影響之系統/漏洞描述:
Zoom Workplace for Windows 6.3.10 之前的版本
Zoom Workplace for Windows 6.4.10 之前的版本
Zoom Workplace VDI for Windows 6.3.10 之前的版本 (除了 6.1.16 及 6.2.12版本)
Zoom Workplace VDI for Windows 6.3.12 之前的版本 (除了 6.2.15 版本)
Zoom Rooms for Windows 6.3.10 之前的版本
Zoom Rooms for Windows 6.4.5 之前的版本
Zoom Rooms Controller for Windows 6.3.10 之前的版本
Zoom Rooms Controller for Windows 6.4.5 之前的版本
Zoom Meeting SDK for Windows 6.3.10 之前的版本
Zoom Meeting SDK for Windows 6.4.10 之前的版本
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新:
情資報告連結:
https://www.zoom.com/en/trust/security-bulletin/zsb-25029/
https://www.zoom.com/en/trust/security-bulletin/zsb-25030/