【雲智維資安預警通知】
- 漏洞分享 - Zoom 產品存在多個漏洞
Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及敏感資料洩露,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
Zoom Meeting SDK for Android 6.2.0 之前的版本
Zoom Meeting SDK for Linux 6.2.0 之前的版本
Zoom Meeting SDK for Windows 6.2.0 之前的版本
Zoom Meeting SDK for iOS 6.2.0 之前的版本
Zoom Meeting SDK for macOS 6.1.5 之前的版本
Zoom Rooms App for macOS 6.1.5 之前的版本
Zoom Rooms Client for Windows 6.2.0 之前的版本
Zoom Rooms Client for iPad 6.2.0 之前的版本
Zoom Rooms Client for macOS 6.2.0 之前的版本
Zoom Rooms Controller for Android 6.2.0 之前的版本
Zoom Rooms Controller for Linux 6.2.0 之前的版本
Zoom Rooms Controller for Windows 6.2.0 之前的版本
Zoom Rooms Controller for macOS 6.2.0 之前的版本
Zoom Video SDK for Android 6.2.0 之前的版本
Zoom Video SDK for Linux 6.2.0 之前的版本
Zoom Video SDK for Windows 6.2.0 之前的版本
Zoom Video SDK for iOS 6.2.0 之前的版本
Zoom Video SDK for macOS 6.1.5 之前的版本
Zoom Workplace App for Android 6.2.0 之前的版本
Zoom Workplace App for Linux 6.2.0 之前的版本
Zoom Workplace App for Windows 6.2.0 之前的版本
Zoom Workplace App for iOS 6.2.0 之前的版本
Zoom Workplace App for macOS 6.1.5 之前的版本
Zoom Workplace VDI Client for Windows 6.1.12 之前的版本 (6.0.14 版本除外)
- 建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新。
情資報告連結:
https://www.zoom.com/en/trust/security-bulletin/zsb-24039/
https://www.zoom.com/en/trust/security-bulletin/zsb-24040/
https://www.zoom.com/en/trust/security-bulletin/zsb-24041/
https://www.zoom.com/en/trust/security-bulletin/zsb-24042/
https://www.zoom.com/en/trust/security-bulletin/zsb-24043/
https://www.zoom.com/en/trust/security-bulletin/zsb-24044/