Implementaciones locales de Zoom: control de acceso inadecuado

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • Alta
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

EL MMR del conector de reunión de Zoom local antes de la versión 4.8.20220815.130 contiene una vulnerabilidad de control de acceso incorrecto. Como resultado, un actor malintencionado podría obtener la señal de audio y vídeo de una reunión a la que no estuviera autorizado a unirse y causar otras interrupciones en la reunión.

En el caso de las implementaciones locales de Zoom, los administradores de TI pueden ayudar a mantener el software de Zoom actualizado siguiendo este procedimiento: https://support.zoom.us/hc/en-us/articles/360043960031

Informado por el equipo de Seguridad de Zoom

Revision Fecha Descripción
1.0 09/13/2022

Publicación inicial