09:52
Zoom 修复零点击漏洞 CVE-2026-53413,该漏洞可导致远程设备接管
据以色列网络安全公司 A Security 称,Zoom 在 6 月披露了严重的零点击漏洞,这些漏洞可能允许恶意会议参与者在其他与会者的设备上执行远程代码,而无需任何用户交互。这些漏洞编号为 CVE-2026-53413 和 CVE-2026-53415,CVSS 严重性评分为 8.3,利用了 Zoom 注释系统中的内存损坏缺陷。 Zoom 在客户端版本 7.1.5 和 7.0.6 中部署了补丁;然而,该公司的服务器端筛选器无法检查端到端加密会议,这使较旧的易受攻击客户端在 E2EE 通话期间暴露。对于加密货币用户,此类入侵可能暴露交易所会话、钱包软件和私人文档,使针对数字资产的攻击者得以得手。
展开