因為之前疫情的關係,一大堆公司開始用Zoom, 若板友也在用Zoom開會的話,記得要隨時更新、以免受害囉: https://www.ithome.com.tw/news/148085 Google揭露Zoom Meetings桌機、手機版軟體有程式碼執行漏洞 Zoom 上周修補會議產品2項漏洞,包括1個高風險的程式碼執行漏洞, 影響Zoom桌機、手機版會議軟體Client for Meetings及其他產品。 這兩個漏洞是由Google安全研究小組Project Zero研究人員Natalie Silvanovich通報。 其中CVE-2021-34424為一高風險的緩衝溢位漏洞,CVSS 3.1風險值7.3, 攻擊者可能導致應用程式或服務當掉,或是利用該漏洞執行任意程式碼。 CVE-2021-34423屬於中度風險的記憶體洩露漏洞, 可能導致用戶端行程記憶體狀態曝露, 導致攻擊者得以讀取Zoom應用程式記憶體的任意區塊。 同時受到這2項漏洞影響的產品, 包括許多人在家工作或是和友人聯繫常用的Zoom Client for Meetings 5.8.4以前的版本, 涵括Windows、macOS、Linux、Android及iOS版。較小平臺版本也受影響, 包括Zoom Client for Meetings for Chrome OS 5.0.1版本以前。 其他還包括Zoom Rooms for Conference Room(Windows、macOS、Linux、Android及iOS版)、 Zoom Meeting SDK for Android,iOS,Windows及macOS、 Controllers for Zoom Rooms (for Android, iOS, and Windows)、Zoom VDI、 本地部署版Zoom On-Premise Meetings Connector、 Zoom On-Premise Virtual Room Connector及Zoom On-Premise Recording Connector等。 主要受害的是 Client for Meetings 5.8.4以前版本,桌機和手機板都會受影響, 新版版號為Zoom Client for Meetings 5.8.4和Zoom Rooms for Conference Room 5.8.3, 有在使用Zoom的板友,睡覺前順手檢查一下吧 ww
11 comments
幹難怪最近電腦爆幹當.......
欸欸,那還是趕緊更新各軟體並檢查一下吧(驚)
Zoom已經出包兩三次了 去年剛開始的時候就被爆出會在背景啟動鏡頭 有資安公司警示背後是中國資方,會把使用者資訊傳送回中國主機的樣子 然後我們搞笑的教育部一開始推行Zoom,被警示了之後才說不要用Zoom,你們自己去找到軟體做遠端會議www
記得還有傳輸未加密的問題,政府之前有推Juiker揪科, 但好像沒什麼單位愛用 XD
莫再提揪科那個爛東西......
感覺的到怨氣啊 XD
後面會改用其他的部分跑去google meet(我們學校) 有些好像用Teams 根據聽到的消息,一開始就用Zoom後面不會找其他軟體的就繼續用了,而且還蠻多的 因為單位一開始都有特別做Zoom的教學,後面要求換就不管了 就祈禱不要哪天被植入勒索或金鑰外洩
工研院在2014年以前就開始推Juiker揪科了, 經過疫情還是沒單位用,真是太慘了 XD
幫工研院QQ
日本人超愛用zoom 每次視訊meeting都強制指定= =
被指定要求就沒辦法了QAQ 可能他們已經買了企業解決方案 只能用不重要的機器開了 或是專用機