AWS Wickr 桌面用戶端的通話音訊終止問題
佈告欄 ID:AWS-2025-029
範圍:
AWS
內容類型:
重要 (需要注意)
發布日期:2025 年 11 月 21 日中午 12:15 (太平洋夏令時間)
描述:
AWS Wickr 是一項端對端加密服務,協助組織透過訊息、語音和視訊通話、檔案分享和螢幕分享進行安全的通訊。
我們已確認 CVE-2025-13524,即與 Wickr 通話服務相關的問題。在特定條件下,需要受影響的使用者在應用程式內執行特定動作,才可以在使用者關閉通話視窗後,讓其音訊串流仍會保持開啟狀態。此問題可能導致受影響使用者裝置的音訊持續意外串流至其他通話參與者,直至其他使用者掛斷通話、受影響使用者加入另一通話,或受影響使用者關閉應用程式為止。
受影響版本:
AWS Wickr、Wickr Gov 及 Wickr Enterprise 桌面版 (Windows、Mac 及 Linux) 6.62.13 之前的版本。
解決方案:
此問題已在 AWS Wickr、Wickr Gov 及 Wickr Enterprise 桌面版 6.62.13 中修復。建議升級至最新版本。
變通方法:
無
參考資料:
如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com。