Zoom-On-Prem-Bereitstellungen: Unsachgemäße Zugriffskontrolle

  • ZSB-22022
  • CVE-2022-28761
  • Mittel
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Der Zoom On-Premise Meeting Connector MMR enthält in Versionen vor 4.8.20220916.131 eine Sicherheitslücke im Zusammenhang mit einer fehlerhaften Zugriffskontrolle. Infolgedessen könnte ein böswilliger Akteur in einer Besprechung oder einem Webinar, zu deren Teilnahme er berechtigt ist, verhindern, dass die Teilnehmer Audio- und Videosignale empfangen, was zu Störungen der Besprechung führen würde.

Bei Zoom-Installationen vor Ort können IT-Administratoren dazu beitragen, ihre Zoom-Software auf dem neuesten Stand zu halten, indem sie die folgenden Anweisungen befolgen: https://support.zoom.us/hc/en-us/articles/360043960031

Berichtet vom Zoom Offensive Security Team

Revision Datum Beschreibung
1.0 10/11/2022

Erstveröffentlichung