發(fā)布時(shí)間:2025-12-08 03:38:36 來(lái)源:桑間濮上網(wǎng) 作者:探索
知名視頻會(huì)議軟件 Zoom 日前發(fā)布公告透露了一個(gè)高危漏洞,視頻漏洞編號(hào) CVE-2024-24691,議戶立CVSS 評(píng)分為 9.6 分 (滿分 10 分)。軟件
該漏洞主要影響 Zoom for Windows 版,出現(xiàn)程提同時(shí)對(duì)于 Windows 版的高危 Zoom VDI 客戶端以及 Zoom Meeting SDK 也有影響,所有使用這些客戶端或組件的漏洞用戶或開(kāi)發(fā)者都必須及時(shí)升級(jí)。
根據(jù)說(shuō)明,可用此漏洞主要是于遠(yuǎn)s用輸入驗(yàn)證不正確,攻擊者利用此漏洞可以遠(yuǎn)程權(quán)限提升,權(quán)請(qǐng)進(jìn)而執(zhí)行更多惡意操作。即升級(jí)藍(lán)
目前 Zoom 官網(wǎng)已經(jīng)發(fā)布所有受影響產(chǎn)品的點(diǎn)網(wǎng)新版本修復(fù)漏洞,請(qǐng)使用 Zoom 的視頻用戶立即更新:https://zoom.us/download

以下是受影響的產(chǎn)品列表:
適用于 Windows 的 Zoom 桌面客戶端 5.16.5 及以下版本
Zoom VDI Client for Windows 5.16.10 及之前版本 (但 5.14.14 和 5.15.12 不受影響)
適用于 Windows 的 Zoom Rooms 5.17 及之前版本
Zoom Meeting SDK for Windows 5.16.5 及之前版本
隨便看看