Zoom Desktop Client for Windows <5.14.5 权限升级漏洞
漏洞描述
Zoom 是一种用于视频会议、在线会议和远程协作的软件平台。
Zoom Desktop Client for Windows 5.14.5 之前版本由于对数据的真实性验证不足,经过身份验证的攻击者可通过网络访将权限升级为 SYSTEM 用户。
漏洞名称 | Zoom Desktop Client for Windows <5.14.5 权限升级漏洞 |
---|---|
漏洞类型 | 权限、特权和访问控制 |
发现时间 | 2023-08-09 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-4nof-le32 |
CVE编号 | CVE-2023-36541 |
CNVD编号 | - |
影响范围
Zoom Desktop Client for Windows@(-∞, 5.14.5)
修复方案
升级Zoom Desktop Client for Windows到 5.14.5 或更高版本
官方已发布补丁:https://zoom.us/download
参考链接
https://www.oscs1024.com/hd/MPS-4nof-le32
https://nvd.nist.gov/vuln/detail/CVE-2023-36541
https://explore.zoom.us/en/trust/security/security-bulletin/
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Microsoft Office Visio 远程执行代码漏洞
漏洞描述 Microsoft Office Visio 是微软公司开发的一款流程图和矢量图绘制工具。 Microsoft Office Visio 受影响版本中,当解析攻击者恶意制作的Visio文件时,攻击者可以在应用程序上下文执行任意代码。 漏洞名称 Microsoft Office Visio 远程执行代码漏洞 漏洞类型 代码注入 发现时间 2023-08-09 漏洞影响广度 广 MPS编号 MPS-9pik-asyn CVE编号 CVE-2023-36865 CNVD编号 - 影响范围 Microsoft Office LTSC 2021@[32-bit editions, 64-bit editions] Microsoft 365 Apps for Enterprise@[32-bit Systems, 64-bit Systems] Microsoft Office 2019@[32-bit editions, 64-bit editions] 修复方案 不使用 Microsoft Office Visio 解析不受信任的文件 参考链接 https://www.oscs10...
- 下一篇
Apache Traffic Server Range标头验证不当
漏洞描述 Apache Traffic Server(ATS)是一个开源的反向代理和缓存服务器。 受影响版本中,由于 HttpTransact 类未对无效 Range 标头进行过滤,并且 URL 类未对传入 URL 参数的重复斜杠进行过滤,攻击者可利用此漏洞对 Apache Traffic Server 进行访问控制、DOS 和缓存中毒攻击。 漏洞名称 Apache Traffic Server Range标头验证不当 漏洞类型 输入验证不恰当 发现时间 2023-08-09 漏洞影响广度 小 MPS编号 MPS-c850-3fjg CVE编号 CVE-2023-33934 CNVD编号 - 影响范围 Apache Traffic Server@[8.0.0, 8.1.8) Apache Traffic Server@[9.0.0, 9.2.2) 修复方案 升级Apache Traffic Server到 8.1.8、9.2.2 或更高版本 官方已发布补丁:https://github.com/apache/trafficserver/commit/3640b5f8daefe7f9a8...
相关文章
文章评论
共有0条评论来说两句吧...