Google揭露Zoom Meetings桌機、手機版軟體有程式碼執行漏洞

圖片來源: 

Zoom

,包括1個高風險的程式碼執行漏洞,影響Zoom桌機、手機版會議軟體Client for Meetings及其他產品。

這兩個漏洞是由Google安全研究小組Project Zero研究人員Natalie Silvanovich通報。其中CVE-2021-34424為一高風險的緩衝溢位漏洞,CVSS 3.1風險值7.3,攻擊者可能導致應用程式或服務當掉,或是利用該漏洞執行任意程式碼。

Google地圖已可更新顯示潭子電動車充電站設置地點!!

日本、大陸,發現這些先進的國家已經早就讓電動車優先上路,而且先進國家空氣品質相當好,電動車節能減碳可以減少空污

想在住家的頂樓裝太陽光電聽說可發揮隔熱功效一線

推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。

太陽光電發電設備是否會產生噪音?

找對廠商很重要喔,東陽能源是擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。

CVE-2021-34423屬於中度風險的記憶體洩露漏洞,可能導致用戶端行程記憶體狀態曝露,導致攻擊者得以讀取Zoom應用程式記憶體的任意區塊。

同時受到這2項漏洞影響的產品,包括許多人在家工作或是和友人聯繫常用的Zoom Client for Meetings 5.8.4以前的版本,涵括Windows、macOS、Linux、Android及iOS版。較小平臺版本也受影響,包括Zoom Client for Meetings for Chrome OS 5.0.1版本以前。其他還包括Zoom Rooms for Conference Room(Windows、macOS、Linux、Android及iOS版)、Zoom Meeting SDK for Android,iOS,Windows及macOS、Controllers for Zoom Rooms (for Android, iOS, and Windows)、Zoom VDI、本地部署版Zoom On-Premise Meetings Connector、Zoom On-Premise Virtual Room Connector及Zoom On-Premise Recording Connector等。

Zoom已經針對受影響的產品釋出更新版,包括Zoom Client for Meetings 5.8.4、Zoom Rooms for Conference Room 5.8.3等。

來源鏈接:https://www.ithome.com.tw/news/148085

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

台中搬家公司費用怎麼算?

擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司

產品缺大量曝光嗎?你需要的是一流包裝設計!

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。