网易首页 > 网易号 > 正文 申请入驻

Zoom和GitLab发布安全更新,修复远程代码执行等严重漏洞

0
分享至


Zoom和GitLab已发布安全更新,修复多个可能导致拒绝服务攻击和远程代码执行的安全漏洞。

最严重漏洞影响Zoom节点多媒体路由器

其中最严重的是影响Zoom节点多媒体路由器(MMR)的关键安全漏洞,可能允许会议参与者进行远程代码执行攻击。该漏洞编号为CVE-2026-22844,由Zoom内部攻击安全团队发现,CVSS评分高达9.9分(满分10分)。

"Zoom节点多媒体路由器5.2.1716.0版本之前存在命令注入漏洞,可能允许会议参与者通过网络访问对MMR进行远程代码执行攻击,"该公司在周二的安全警报中指出。

Zoom建议使用Zoom Node Meetings、Hybrid或Meeting Connector部署的客户更新到最新的MMR版本,以防范潜在威胁。目前没有证据表明该安全漏洞已被恶意利用。

该漏洞影响以下版本:

- 5.2.1716.0版本之前的Zoom Node Meetings Hybrid(ZMH)MMR模块

- 5.2.1716.0版本之前的Zoom Node Meeting Connector(MC)MMR模块

GitLab修复多个高危漏洞

同时,GitLab也发布了针对其社区版(CE)和企业版(EE)多个高危漏洞的修复程序,这些漏洞可能导致拒绝服务攻击和双因素认证绕过。具体漏洞包括:

CVE-2025-13927(CVSS评分:7.5分)- 该漏洞可能允许未认证用户通过发送包含恶意认证数据的精心构造请求来创建拒绝服务条件。影响版本:11.9至18.6.4之前的所有版本、18.7至18.7.2之前版本,以及18.8至18.8.2之前版本。

CVE-2025-13928(CVSS评分:7.5分)- Releases API中的错误授权漏洞,可能允许未认证用户造成拒绝服务条件。影响版本:17.7至18.6.4之前的所有版本、18.7至18.7.2之前版本,以及18.8至18.8.2之前版本。

CVE-2026-0723(CVSS评分:7.4分)- 该漏洞可能允许已知受害者凭据ID的个人通过提交伪造的设备响应来绕过双因素认证。影响版本:18.6至18.6.4之前的所有版本、18.7至18.7.2之前版本,以及18.8至18.8.2之前版本。

GitLab还修复了另外两个中等严重程度的漏洞,这些漏洞也可能触发拒绝服务条件:CVE-2025-13335(CVSS评分:6.5分)和CVE-2026-1102(CVSS评分:5.3分),分别通过配置绕过循环检测的恶意Wiki文档和发送重复的恶意SSH认证请求来实现攻击。

Q&A

Q1:Zoom节点多媒体路由器漏洞有多严重?

A:这是一个关键级别的安全漏洞,编号CVE-2026-22844,CVSS评分高达9.9分。该漏洞可能允许会议参与者对多媒体路由器进行远程代码执行攻击,影响5.2.1716.0版本之前的所有MMR模块。

Q2:GitLab的双因素认证绕过漏洞如何工作?

A:CVE-2026-0723漏洞允许已知受害者凭据ID的攻击者通过提交伪造的设备响应来绕过双因素认证保护,CVSS评分为7.4分,影响18.6到18.8.2之前的多个版本。

Q3:用户应该如何应对这些安全漏洞?

A:Zoom用户应立即将节点多媒体路由器更新到5.2.1716.0或更新版本。GitLab用户应升级到18.6.4、18.7.2或18.8.2版本,具体取决于当前使用的版本分支。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
男子凌晨被围殴狂奔求救,刚跨进武警警戒线身后6人当场不敢越线

男子凌晨被围殴狂奔求救,刚跨进武警警戒线身后6人当场不敢越线

爱下厨的阿酾
2026-05-12 13:41:16
曾泽生起义后全家被抓 蒋介石下令处决,滇军同乡调重兵包围宪兵

曾泽生起义后全家被抓 蒋介石下令处决,滇军同乡调重兵包围宪兵

顾史
2026-05-12 06:14:32
张本智和回应惊天逆转:决胜局领先被翻盘,不是崩盘是成长的代价

张本智和回应惊天逆转:决胜局领先被翻盘,不是崩盘是成长的代价

洲洲影视娱评
2026-05-11 23:13:35
不断挑拨离间!小玥儿忍无可忍,一个动作揭开了与马筱梅的关系

不断挑拨离间!小玥儿忍无可忍,一个动作揭开了与马筱梅的关系

观察鉴娱
2026-05-12 09:28:50
牛肉不能常吃?医生提醒:这4种人尽量少碰,吃牛肉也是有禁忌的

牛肉不能常吃?医生提醒:这4种人尽量少碰,吃牛肉也是有禁忌的

芹姐说生活
2026-05-12 16:19:59
茶叶是血糖的“加速器”?医生忠告:不想血糖升高,少喝4种茶

茶叶是血糖的“加速器”?医生忠告:不想血糖升高,少喝4种茶

橘子约定
2026-05-12 20:44:04
外交部回应普京最新涉华表态

外交部回应普京最新涉华表态

中国网
2026-05-11 16:22:47
天坛公园:5月13日至14日暂停开放

天坛公园:5月13日至14日暂停开放

南方都市报
2026-05-12 12:01:58
直线拉升!京东一季报出炉,营收超3100亿元

直线拉升!京东一季报出炉,营收超3100亿元

证券时报e公司
2026-05-12 19:12:48
北京一男子掏空积蓄,凑500万入股中国人寿,20年后分红吓人

北京一男子掏空积蓄,凑500万入股中国人寿,20年后分红吓人

一刀故事
2025-05-14 13:32:29
匈牙利这波转向,让美俄很恼火!!!

匈牙利这波转向,让美俄很恼火!!!

山河路口
2026-05-11 23:55:18
南京审计大学:将依据调查结果,依规依纪依法严肃处置

南京审计大学:将依据调查结果,依规依纪依法严肃处置

澎湃新闻
2026-05-12 18:00:09
湖人比赛场边美女!被科比称为全球最美女性!

湖人比赛场边美女!被科比称为全球最美女性!

柚子说球
2026-05-12 14:12:49
佩顿:若詹姆斯离开湖人他会去勇士,但珍妮-巴斯不太可能放人

佩顿:若詹姆斯离开湖人他会去勇士,但珍妮-巴斯不太可能放人

懂球帝
2026-05-12 21:20:44
中国高校第一城,在校大学生178万

中国高校第一城,在校大学生178万

孙不熟读城市
2026-05-12 20:12:26
薄一波的两位亲家,一个是开国将军,一个官至副国级,他们是谁?

薄一波的两位亲家,一个是开国将军,一个官至副国级,他们是谁?

凡人侃史
2026-05-12 14:39:35
一个普遍规律:低层次的社交,靠的是饭局;中层次的社交,靠的是利益;而高层次的社交,靠的是这两个关键核心

一个普遍规律:低层次的社交,靠的是饭局;中层次的社交,靠的是利益;而高层次的社交,靠的是这两个关键核心

心理观察局
2026-05-12 09:17:28
男子要求鱼香肉丝不放盐,店员一句“做不了”,掀翻餐饮业的底裤

男子要求鱼香肉丝不放盐,店员一句“做不了”,掀翻餐饮业的底裤

天天热点见闻
2026-05-11 15:04:16
宣布大事?官方:皇马主席弗洛伦蒂诺将于明日0点召开记者见面会

宣布大事?官方:皇马主席弗洛伦蒂诺将于明日0点召开记者见面会

懂球帝
2026-05-12 22:21:17
国乒双冠还没捂热,韩媒日媒集体认怂!网友:这波反思太真实了

国乒双冠还没捂热,韩媒日媒集体认怂!网友:这波反思太真实了

林子说事
2026-05-12 18:05:40
2026-05-12 23:07:00
至顶头条 incentive-icons
至顶头条
科技产业媒体与 AI 产业服务机构
18396文章数 49703关注度
往期回顾 全部

科技要闻

宇树发布载人变形机甲,定价390万元起

头条要闻

新电动车到手不足一月频繁自动锁死 老人被摔伤五六次

头条要闻

新电动车到手不足一月频繁自动锁死 老人被摔伤五六次

体育要闻

总是掉链子的“倒霉蛋”,闯进了欧战决赛

娱乐要闻

白鹿风波升级!掉粉20万评论区沦陷

财经要闻

黄仁勋真是被白宫彻底封杀了

汽车要闻

吉利银河“TT”申报图曝光 电动尾翼+激光雷达

态度原创

本地
旅游
教育
公开课
军事航空

本地新闻

用苏绣的方式,打开江西婺源

旅游要闻

藏在南京新街口的老巷子,你知道哪几条

教育要闻

想进深圳体制内的中小学校?看完这3092人名单,我劝你先考研

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

知情人士披露:美国或考虑恢复对伊朗军事行动

无障碍浏览 进入关怀版