Zoom-On-Prem-Bereitstellungen: Unsachgemäße Zugriffskontrolle

  • ZSB-22021
  • CVE-2022-28760
  • Mittel
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Der Zoom On-Premise Meeting Connector MMR in Versionen vor 4.8.20220815.130 weist eine Sicherheitslücke im Zusammenhang mit einer fehlerhaften Zugriffskontrolle auf. Infolgedessen kann ein böswilliger Akteur an einer Besprechung teilnehmen, zu der er berechtigt ist, ohne für die anderen Teilnehmer sichtbar zu sein.

Bei Zoom-Installationen vor Ort können IT-Administratoren dazu beitragen, ihre Zoom-Software auf dem neuesten Stand zu halten, indem sie die folgenden Anweisungen befolgen: https://support.zoom.us/hc/en-us/articles/360043960031

Meldung des Zoom-Sicherheitsteams

Revision Datum Beschreibung
1.0 09/13/2022

Erstveröffentlichung