網易首頁 > 網易號 > 正文 申請入駐

【安全圈】Zoom 多項漏洞可被利用繞過訪問控制導致數據泄露

0
分享至

關鍵詞

zoom


Zoom 近日發布多份安全公告,披露并修復了其 Workplace 系列應用中存在的多項安全漏洞。這些漏洞中包含兩項高危漏洞和多項中危問題,顯示出視頻會議與協作平臺在混合辦公環境下的安全防護挑戰仍在持續。

據悉,最為嚴重的漏洞為ZSB-25043ZSB-25042。在 Android 版 Zoom Workplace 應用中,因授權處理不當(CVE-2025-64741),攻擊者可能繞過訪問控制,執行未經授權的操作,如在未獲許可的情況下加入會議或訪問敏感會話數據。該漏洞影響所有未更新至最新補丁的 Android 版本,其根本原因在于權限檢查機制存在缺陷,使得遠程攻擊者可通過網絡操控用戶權限。

另一項高危漏洞存在于 Windows 版 Zoom Workplace VDI 客戶端(CVE-2025-64740),源于加密簽名驗證不當。該問題可能導致客戶端接受被篡改的更新包或遭通信劫持。研究人員指出,類似的簽名驗證漏洞曾多次引發供應鏈攻擊風險,攻擊者可將惡意代碼注入看似合法的軟件更新中,從而實現系統入侵。

此外,兩項中危漏洞與路徑操作有關。漏洞ZSB-25041(CVE-2025-64739)影響多個 Zoom 客戶端,因文件路徑控制不足,攻擊者可通過構造輸入重定向文件操作,導致數據泄露或配合其他漏洞實現任意代碼執行。另一項在 macOS 平臺的ZSB-25040(CVE-2025-64738)存在類似風險,攻擊者可利用特制輸入穿越目錄并覆蓋關鍵文件。這類路徑遍歷問題雖常見于 Web 應用,但在跨平臺桌面軟件中同樣危害嚴重,突顯輸入驗證的重要性。

更新公告中還包括ZSB-25015的修訂版本,該漏洞最初發布于 2025 年 4 月 8 日,并于 11 月 10 日更新說明。該問題涉及 Windows 版 Zoom Workplace 應用中的空指針引用錯誤(CVE-2025-30670 與 CVE-2025-30671),可能導致程序崩潰或拒絕服務。雖然該漏洞不具備遠程代碼執行能力,但頻繁的崩潰仍可能影響業務連續性。

Zoom 官方已敦促用戶盡快將 Android、Windows、macOS 及 VDI 客戶端更新至最新版本,以防范潛在攻擊。公司未披露漏洞是否已被實際利用,但安全研究人員警告,這些漏洞若被組合使用,可能進一步導致企業環境中的權限提升攻擊。

隨著遠程辦公的持續普及,專家建議企業應加強補丁管理、啟用多因素認證,并持續監控應用異常行為。自 2025 年 8 月以來,Zoom 已連續修復十余項漏洞,其中包括多起高!胺强尚潘阉髀窂健眴栴}。預計國家漏洞數據庫(NVD)將在近期公布 CVSS 評分,初步評估高危漏洞的分值均超過 7.5。

Zoom 用戶應盡快更新,以防成為新一輪針對統一通信平臺攻擊的受害者。


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
上海地鐵互毆乘客徹底社死!處罰結果公布,拘留只是“開胃菜”

上海地鐵互毆乘客徹底社死!處罰結果公布,拘留只是“開胃菜”

奇思妙想草葉君
2026-04-29 23:46:29
煽動躺平之后,要警惕敵對勢力換賽道!

煽動躺平之后,要警惕敵對勢力換賽道!

常識群
2026-04-29 11:19:04
特斯拉中國再推促銷方案:5月31日前,購買Model 3、Model Y、Model Y L車型5年0息

特斯拉中國再推促銷方案:5月31日前,購買Model 3、Model Y、Model Y L車型5年0息

魯中晨報
2026-04-29 10:48:05
王楚欽:誰敢說穩贏我們?反正我不信 放馬過來 看看能打成什么樣

王楚欽:誰敢說穩贏我們?反正我不信 放馬過來 看看能打成什么樣

念洲
2026-04-29 14:48:01
常住人口220多萬的馬鞍山市,一季度只有914名新生兒,同比暴跌67.4%

常住人口220多萬的馬鞍山市,一季度只有914名新生兒,同比暴跌67.4%

小蘿卜絲
2026-04-29 17:08:19
上海一男子以“包養”之名騙4名女子發生關系,許諾每月給3萬,反騙取4名女子共計萬余元;法院判了

上海一男子以“包養”之名騙4名女子發生關系,許諾每月給3萬,反騙取4名女子共計萬余元;法院判了

海峽網
2026-04-29 11:29:28
“手術必須100%成功,不接受任何意外”這句話說完,三甲醫院主任霸氣回懟:不擔風險,手術暫停!

“手術必須100%成功,不接受任何意外”這句話說完,三甲醫院主任霸氣回懟:不擔風險,手術暫停!

醫護健康科普
2026-04-29 17:16:58
事態升級,中方收到東京消息,高市已在準備戰爭,俄潛艇進逼日本

事態升級,中方收到東京消息,高市已在準備戰爭,俄潛艇進逼日本

聞識
2026-04-29 21:52:35
韓國網絡性剝削團伙頭目二審被判終身監禁!操控453個色情群,自稱“牧師”對261人實施性犯罪,法院:變態且具有虐待狂傾向,予以嚴懲

韓國網絡性剝削團伙頭目二審被判終身監禁!操控453個色情群,自稱“牧師”對261人實施性犯罪,法院:變態且具有虐待狂傾向,予以嚴懲

揚子晚報
2026-04-29 21:43:32
美媒披露:2萬名海員滯留波斯灣,部分被困船員已遇難!馮德萊恩:美以打伊朗讓歐盟能源支出增加超270億歐元

美媒披露:2萬名海員滯留波斯灣,部分被困船員已遇難!馮德萊恩:美以打伊朗讓歐盟能源支出增加超270億歐元

每日經濟新聞
2026-04-30 01:09:31
王楚欽擁抱法國名將!卻無視18歲日本新星 網友:松島輝空太傲慢

王楚欽擁抱法國名將!卻無視18歲日本新星 網友:松島輝空太傲慢

念洲
2026-04-29 16:36:45
安徽一女子稱在霸王茶姬中喝出水銀,官方通報:奶茶中異物系購買人投放,涉案人員已被公安機關控制

安徽一女子稱在霸王茶姬中喝出水銀,官方通報:奶茶中異物系購買人投放,涉案人員已被公安機關控制

每日經濟新聞
2026-04-29 18:46:56
悲催!網傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

悲催!網傳遼寧一70歲老人腦梗成植物人,家屬商量直接拔管等斷氣

火山詩話
2026-04-29 11:55:36
小情侶在餐廳內親密互動,身體抖動舉止不雅,目擊者:褲子脫了

小情侶在餐廳內親密互動,身體抖動舉止不雅,目擊者:褲子脫了

李晚書
2026-04-29 16:56:06
馬斯克天價薪酬方案曝光:若SpaceX市值達到7.5萬億美元且在火星建立至少100萬人的人類永久定居點 馬斯克將獲授2億股股票

馬斯克天價薪酬方案曝光:若SpaceX市值達到7.5萬億美元且在火星建立至少100萬人的人類永久定居點 馬斯克將獲授2億股股票

每日經濟新聞
2026-04-29 18:04:54
當不成總統了?馬克龍將卸任,臨走前表態,中美俄都是歐洲的敵人

當不成總統了?馬克龍將卸任,臨走前表態,中美俄都是歐洲的敵人

興史興談
2026-04-29 01:41:54
北約傻眼:俄羅斯直接把繳獲的M1主戰坦克和豹2主戰坦克送給了朝鮮

北約傻眼:俄羅斯直接把繳獲的M1主戰坦克和豹2主戰坦克送給了朝鮮

阿龍聊軍事
2026-04-29 17:12:43
突發!大批賣家要補稅到倒閉!

突發!大批賣家要補稅到倒閉!

深度報
2026-04-29 22:59:41
A股:2.5億股民,今晚可能要興奮得睡不著覺了,你知道為什么嗎?

A股:2.5億股民,今晚可能要興奮得睡不著覺了,你知道為什么嗎?

夜深愛雜談
2026-04-29 21:30:15
中央定調點名!廣東突然在深圳宣布一個10萬億大蛋糕!

中央定調點名!廣東突然在深圳宣布一個10萬億大蛋糕!

深圳夢
2026-04-28 21:56:14
2026-04-30 04:07:00
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

伊朗提出先解除封鎖 特朗普回應

頭條要聞

伊朗提出先解除封鎖 特朗普回應

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

教育
親子
時尚
數碼
家居

教育要聞

高考地理中的藝術治療

親子要聞

深耕自然教育 踐行園本初心——幼兒教師園本課程培訓心得體會

夏天穿維希格,原來這么好看

數碼要聞

極米RS30系列投影儀發布,8822-13499元

家居要聞

寂然無界 簡潔風格

無障礙瀏覽 進入關懷版