Zoom Desktop Client for Windows <5.14.5 权限升级漏洞
漏洞描述 Zoom 是一种用于视频会议、在线会议和远程协作的软件平台。 Zoom Desktop Client for Windows 5.14.5 之前版本由于对数据的真实性验证不足,经过身份验证的攻击者可通过网络访将权限升级为 SYSTEM 用户。 漏洞名称 Zoom Desktop Client for Windows <5.14.5 权限升级漏洞 漏洞类型 权限、特权和访问控制 发现时间 2023-08-09 漏洞影响广度 一般 MPS编号 MPS-4nof-le32 CVE编号 CVE-2023-36541 CNVD编号 - 影响范围 Zoom Desktop Client for Windows@(-∞, 5.14.5) 修复方案 升级Zoom Desktop Client for Windows到 5.14.5 或更高版本 官方已发布补丁:https://zoom.us/download 参考链接 https://www.oscs1024.com/hd/MPS-4nof-le32 https://nvd.nist.gov/vuln/detail/CVE-2023-3...
