漏洞信息详情
ZOOM Zoom Client 信息泄露漏洞
漏洞简介
ZOOM Zoom Client是美国Zoom(ZOOM)公司的一款支持多种平台的视频会议客户端应用程序。
Zoom through 5.5.4 存在安全漏洞,该漏洞源于允许攻击者可利用该漏洞读取参与者屏幕上的私人信息。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://zoom.us/trust/security/security-bulletin
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Mar/48
来源:MISC
链接:https://thehackernews.com/2021/03/new-zoom-screen-sharing-bug-lets-other.html
来源:MISC
链接:https://packetstormsecurity.com/files/161897/Zoom-5.4.3-54779.1115-5.5.4-13142.0301-Information-Disclosure.html
来源:MISC
链接:https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2020-044.txt
来源:MISC
链接:https://zoom.us/trust/security/security-bulletin
来源:MISC
链接:https://www.youtube.com/watch?v=SonmmgQlLzg
来源:MISC
链接:https://www.syss.de/pentest-blog/syss-2020-044-sicherheitsproblem-in-screen-sharing-funktionalitaet-von-zoom-cve-2021-28133
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28133
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161897/Zoom-5.4.3-54779.1115-5.5.4-13142.0301-Information-Disclosure.html
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...