网易首页 > 网易号 > 正文 申请入驻

Zoom和GitLab发布安全更新,修复远程代码执行等严重漏洞

0
分享至


Zoom和GitLab已发布安全更新,修复多个可能导致拒绝服务攻击和远程代码执行的安全漏洞。

最严重漏洞影响Zoom节点多媒体路由器

其中最严重的是影响Zoom节点多媒体路由器(MMR)的关键安全漏洞,可能允许会议参与者进行远程代码执行攻击。该漏洞编号为CVE-2026-22844,由Zoom内部攻击安全团队发现,CVSS评分高达9.9分(满分10分)。

"Zoom节点多媒体路由器5.2.1716.0版本之前存在命令注入漏洞,可能允许会议参与者通过网络访问对MMR进行远程代码执行攻击,"该公司在周二的安全警报中指出。

Zoom建议使用Zoom Node Meetings、Hybrid或Meeting Connector部署的客户更新到最新的MMR版本,以防范潜在威胁。目前没有证据表明该安全漏洞已被恶意利用。

该漏洞影响以下版本:

- 5.2.1716.0版本之前的Zoom Node Meetings Hybrid(ZMH)MMR模块

- 5.2.1716.0版本之前的Zoom Node Meeting Connector(MC)MMR模块

GitLab修复多个高危漏洞

同时,GitLab也发布了针对其社区版(CE)和企业版(EE)多个高危漏洞的修复程序,这些漏洞可能导致拒绝服务攻击和双因素认证绕过。具体漏洞包括:

CVE-2025-13927(CVSS评分:7.5分)- 该漏洞可能允许未认证用户通过发送包含恶意认证数据的精心构造请求来创建拒绝服务条件。影响版本:11.9至18.6.4之前的所有版本、18.7至18.7.2之前版本,以及18.8至18.8.2之前版本。

CVE-2025-13928(CVSS评分:7.5分)- Releases API中的错误授权漏洞,可能允许未认证用户造成拒绝服务条件。影响版本:17.7至18.6.4之前的所有版本、18.7至18.7.2之前版本,以及18.8至18.8.2之前版本。

CVE-2026-0723(CVSS评分:7.4分)- 该漏洞可能允许已知受害者凭据ID的个人通过提交伪造的设备响应来绕过双因素认证。影响版本:18.6至18.6.4之前的所有版本、18.7至18.7.2之前版本,以及18.8至18.8.2之前版本。

GitLab还修复了另外两个中等严重程度的漏洞,这些漏洞也可能触发拒绝服务条件:CVE-2025-13335(CVSS评分:6.5分)和CVE-2026-1102(CVSS评分:5.3分),分别通过配置绕过循环检测的恶意Wiki文档和发送重复的恶意SSH认证请求来实现攻击。

Q&A

Q1:Zoom节点多媒体路由器漏洞有多严重?

A:这是一个关键级别的安全漏洞,编号CVE-2026-22844,CVSS评分高达9.9分。该漏洞可能允许会议参与者对多媒体路由器进行远程代码执行攻击,影响5.2.1716.0版本之前的所有MMR模块。

Q2:GitLab的双因素认证绕过漏洞如何工作?

A:CVE-2026-0723漏洞允许已知受害者凭据ID的攻击者通过提交伪造的设备响应来绕过双因素认证保护,CVSS评分为7.4分,影响18.6到18.8.2之前的多个版本。

Q3:用户应该如何应对这些安全漏洞?

A:Zoom用户应立即将节点多媒体路由器更新到5.2.1716.0或更新版本。GitLab用户应升级到18.6.4、18.7.2或18.8.2版本,具体取决于当前使用的版本分支。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
李亚鹏:欠债4.5亿却不碰一分善款,你这个笨蛋终于赢了全世界

李亚鹏:欠债4.5亿却不碰一分善款,你这个笨蛋终于赢了全世界

深度报
2026-01-22 23:21:39
一夜之间!金饰1克突破1500元

一夜之间!金饰1克突破1500元

南方都市报
2026-01-23 11:02:43
没有阳刚之气就别演“大侠”,《镖人》中谢霆锋,给内娱上了一课

没有阳刚之气就别演“大侠”,《镖人》中谢霆锋,给内娱上了一课

糊咖娱乐
2026-01-22 11:48:48
郭晶晶、刘涛代言品牌致歉,已被立案调查

郭晶晶、刘涛代言品牌致歉,已被立案调查

都市快报橙柿互动
2026-01-23 00:13:19
金正恩视察温泉疗养设施,并在女宾浴场与女性们交谈

金正恩视察温泉疗养设施,并在女宾浴场与女性们交谈

随波荡漾的漂流瓶
2026-01-22 18:30:40
向华强曝李亚鹏曾在香港办派对为嫣然天使基金筹款:自己捐了几百万,王菲、刘嘉玲等众星捧场

向华强曝李亚鹏曾在香港办派对为嫣然天使基金筹款:自己捐了几百万,王菲、刘嘉玲等众星捧场

扬子晚报
2026-01-22 21:34:18
不可错过!1月23日晚18:20!中央5套CCTV5、CCTV5+直播节目表

不可错过!1月23日晚18:20!中央5套CCTV5、CCTV5+直播节目表

皮皮观天下
2026-01-23 10:57:02
官宣:王励勤正式辞任!

官宣:王励勤正式辞任!

十点街球体育
2026-01-23 17:05:38
广州猝死的32岁程序员背后!底薪3000元,一人承担六七个人工作量

广州猝死的32岁程序员背后!底薪3000元,一人承担六七个人工作量

火山诗话
2026-01-23 06:27:31
大陆一锤定音,开出两岸对话条件,郑丽文将赴陆,马英九给出忠告

大陆一锤定音,开出两岸对话条件,郑丽文将赴陆,马英九给出忠告

策略述
2026-01-22 17:17:13
刘凯任白银市委书记,河南濮阳人,已在甘肃履职超14年

刘凯任白银市委书记,河南濮阳人,已在甘肃履职超14年

极目新闻
2026-01-23 14:53:57
“光速升迁”的朝鲜副总理,被当场罢免

“光速升迁”的朝鲜副总理,被当场罢免

中国新闻周刊
2026-01-22 18:56:04
泸州白骨案侦破内幕,全靠两个关键人物:一个说漏嘴,一个记性好

泸州白骨案侦破内幕,全靠两个关键人物:一个说漏嘴,一个记性好

社会日日鲜
2026-01-23 08:44:02
嫣然医院房东心态崩了?从强硬要李亚鹏道歉,到开始求过个好年

嫣然医院房东心态崩了?从强硬要李亚鹏道歉,到开始求过个好年

安宁007
2026-01-22 23:02:37
视源股份32岁程序员猝死:底薪3千24小时待岗 公司多岗位要求“抗压能力强”

视源股份32岁程序员猝死:底薪3千24小时待岗 公司多岗位要求“抗压能力强”

中国能源网
2026-01-23 09:04:03
演员孙涛否认“直播间力挺闫学晶”:从头到尾没提过

演员孙涛否认“直播间力挺闫学晶”:从头到尾没提过

红星新闻
2026-01-23 15:46:21
美国启动所谓“和平委员会”,匈牙利、巴基斯坦、阿根廷、印尼、蒙古等18国已签署!特朗普达沃斯讲话,却遭群嘲

美国启动所谓“和平委员会”,匈牙利、巴基斯坦、阿根廷、印尼、蒙古等18国已签署!特朗普达沃斯讲话,却遭群嘲

每日经济新闻
2026-01-23 00:41:25
最快几天内,恐要开战!伊朗革命卫队开始转移大量导弹和无人机

最快几天内,恐要开战!伊朗革命卫队开始转移大量导弹和无人机

青青子衿
2026-01-23 02:15:44
19国签字加入和平委员会!中国4大友国全在,中方咬死一句话不变

19国签字加入和平委员会!中国4大友国全在,中方咬死一句话不变

梁讯
2026-01-23 11:20:45
雷克萨斯的2025:坚守中的突破

雷克萨斯的2025:坚守中的突破

网上车市
2026-01-23 11:33:34
2026-01-23 17:52:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
15633文章数 49686关注度
往期回顾 全部

科技要闻

TikTok守住了算法"灵魂" 更握紧了"钱袋子"

头条要闻

21岁女孩确诊白血病后急寻亲生父母:已签病危通知书

头条要闻

21岁女孩确诊白血病后急寻亲生父母:已签病危通知书

体育要闻

跑个步而已,他们在燃什么?

娱乐要闻

刘大锤曝料 将王星越的“体面”撕粉碎

财经要闻

茂名首富,这次糟了

汽车要闻

主打家庭大六座 奕境首款SUV将北京车展亮相

态度原创

手机
旅游
家居
数码
教育

手机要闻

小米REDMI Turbo 5 Max手机“下周见”,全球首发天玑9500s

旅游要闻

走进伊春冰雪森林,赴一场童话之约

家居要闻

在家度假 160平南洋混搭宅

数码要闻

荣耀工程师揭秘Magic8 Pro Air如何实现轻薄旗舰:做了108处的毫米级精雕

教育要闻

经典平均数问题,轻松搞定!

无障碍浏览 进入关怀版