Unzureichende Berechtigungsprüfung beim Beitritt zu einer Besprechung

  • ZSB-22011
  • CVE-2022-28749
  • Mittel
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Der „On-Premise Meeting Connector“ (MMR) von Zoom in Versionen vor 4.8.113.20220526 überprüft die Berechtigungen eines Teilnehmers an einem Zoom-Meeting nicht ordnungsgemäß. Infolgedessen kann ein Angreifer, der sich im Warteraum von Zoom befindet, ohne Zustimmung des Gastgebers an der Besprechung teilnehmen.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet vom Zoom Offensive Security Team

Revision Datum Beschreibung
1.0 06/14/2022

Erstveröffentlichung