Zoom-On-Prem-Bereitstellungen: Unsachgemäße Zugriffskontrolle

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • Hoch
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Der Zoom On-Premise Meeting Connector MMR in Versionen vor 4.8.20220815.130 weist eine Sicherheitslücke im Zusammenhang mit einer fehlerhaften Zugriffskontrolle auf. Infolgedessen könnte ein böswilliger Akteur Zugriff auf den Audio- und Videostream einer Besprechung erlangen, an der er nicht teilnehmen darf, und weitere Störungen der Besprechung verursachen.

Bei Zoom-Installationen vor Ort können IT-Administratoren dazu beitragen, ihre Zoom-Software auf dem neuesten Stand zu halten, indem sie die folgenden Anweisungen befolgen: https://support.zoom.us/hc/en-us/articles/360043960031

Meldung des Zoom-Sicherheitsteams

Revision Datum Beschreibung
1.0 09/13/2022

Erstveröffentlichung