Zoom Client for Meetings < 4.6.19253.0401 多个漏洞

critical Nessus 插件 ID 135188

简介

远程主机装有受到多个漏洞影响的应用程序。

描述

远程 Windows 主机上安装的 Zoom Client for Meetings 版本低于 4.6.19253.0401。因此,该应用程序受到以下漏洞的影响:

- 恶意方可使用 UNC 链接泄露用户的哈希密码。

- 聊天禁用时,用户可访问网络研讨会中的聊天。

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号。

解决方案

升级至 Zoom Client for Meetings 4.6.19253.0401 或更高版本。

另见

http://www.nessus.org/u?774d8ec7

插件详情

严重性: Critical

ID: 135188

文件名: zoom_client_4_6_19253_0401.nasl

版本: 1.1

类型: local

代理: windows

系列: Windows

发布时间: 2020/4/3

最近更新时间: 2020/4/3

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS 分数理由: Based on the vendor advisory.

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: Critical

基本分数: 9.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:zoom:zoom_cloud_meetings, x-cpe:/a:zoom:zoom_client_for_meetings

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/Zoom Client for Meetings

补丁发布日期: 2020/4/2

漏洞发布日期: 2020/3/30