प्लेटफ़ॉर्म
zoom
घटक
zoom-clients
में ठीक किया गया
6.4.5
CVE-2025-49462 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है जो Zoom Clients में पाई गई है। इस भेद्यता का फायदा उठाकर प्रमाणित उपयोगकर्ता नेटवर्क एक्सेस के माध्यम से जानकारी का खुलासा कर सकते हैं। यह भेद्यता Zoom Clients के संस्करण 0 से 6.4.5 तक के संस्करणों को प्रभावित करती है। संस्करण 6.4.5 में इस समस्या का समाधान किया गया है।
यह XSS भेद्यता हमलावर को किसी प्रमाणित उपयोगकर्ता के संदर्भ में दुर्भावनापूर्ण स्क्रिप्ट चलाने की अनुमति देती है। हमलावर उपयोगकर्ता के ब्राउज़र में स्क्रिप्ट इंजेक्ट कर सकता है, जिससे हमलावर संवेदनशील जानकारी, जैसे कि मीटिंग विवरण, उपयोगकर्ता नाम और अन्य व्यक्तिगत डेटा तक पहुंच प्राप्त कर सकता है। इस जानकारी का उपयोग आगे की हमलों के लिए किया जा सकता है, जैसे कि फ़िशिंग या पहचान की चोरी। चूंकि भेद्यता प्रमाणित उपयोगकर्ताओं को लक्षित करती है, इसलिए इसका प्रभाव व्यापक हो सकता है, खासकर उन संगठनों में जहां उपयोगकर्ता अक्सर ज़ूम का उपयोग करते हैं।
CVE-2025-49462 को 2025-07-10 को सार्वजनिक रूप से खुलासा किया गया था। वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन XSS भेद्यताएँ आमतौर पर शोषण योग्य होती हैं। CISA ने इस CVE को अपनी KEV सूची में शामिल नहीं किया है। भेद्यता का CVSS स्कोर LOW है, जो कम संभावना का संकेत देता है कि इसका सक्रिय रूप से शोषण किया जाएगा, लेकिन सावधानी बरतना महत्वपूर्ण है।
Organizations heavily reliant on Zoom for internal and external communication are at increased risk. Users with elevated privileges within the Zoom client, such as administrators or meeting hosts, are particularly vulnerable. Environments with legacy Zoom client deployments or those lacking robust patch management processes are also at higher risk.
• zoom / client: Monitor Zoom client logs for unusual script execution patterns. Examine network traffic for suspicious payloads.
Get-Process zoom | Select-Object -ExpandProperty CommandLine• generic web: Check Zoom client update mechanisms for signs of tampering or unauthorized modifications. Review Zoom client configuration files for any unusual settings.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (3% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, ज़ूम क्लाइंट को संस्करण 6.4.5 या बाद के संस्करण में तुरंत अपडेट करना महत्वपूर्ण है। यदि तत्काल अपडेट संभव नहीं है, तो ज़ूम के भीतर संवेदनशील जानकारी प्रदर्शित करने वाले किसी भी लिंक या बटन पर क्लिक करते समय सावधानी बरतें। ज़ूम व्यवस्थापक अपने नेटवर्क पर ज़ूम ट्रैफ़िक की निगरानी कर सकते हैं और संदिग्ध गतिविधि के लिए अलर्ट सेट कर सकते हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके XSS हमलों को कम किया जा सकता है, लेकिन यह पूर्ण सुरक्षा की गारंटी नहीं देता है।
ज़ूम क्लाइंट्स के संस्करण 6.4.5 या बाद के संस्करण में अपडेट करें। यह अपडेट क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता को ठीक करता है जो जानकारी के प्रकटीकरण की अनुमति दे सकता है। ज़ूम की आधिकारिक वेबसाइट से नवीनतम संस्करण डाउनलोड करें या सामान्य अपडेट चैनलों के माध्यम से।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-49462 ज़ूम क्लाइंट में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है जो प्रमाणित उपयोगकर्ताओं को जानकारी का खुलासा करने की अनुमति दे सकती है।
यदि आप ज़ूम क्लाइंट के संस्करण 0 से 6.4.5 तक का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
ज़ूम क्लाइंट को संस्करण 6.4.5 या बाद के संस्करण में अपडेट करें।
वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन XSS भेद्यताएँ आमतौर पर शोषण योग्य होती हैं।
ज़ूम सलाहकार के लिए ज़ूम सुरक्षा वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।