Déploiements sur site de Zoom : contrôle d’accès inadéquat

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Élevé
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

La version MMR de Zoom On-Premise Meeting Connector antérieure à la version 4.8.129.20220714 présente une vulnérabilité liée à un contrôle d’accès inadéquat. Par conséquent, un acteur malveillant peut rejoindre une réunion à laquelle il est autorisé à participer sans apparaître aux yeux des autres participants, peut s’admettre lui-même dans la réunion depuis la salle d’attente, et peut devenir animateur et perturber le bon déroulement de la réunion.

Pour les déploiements Zoom sur site, les administrateurs informatiques peuvent contribuer à maintenir leur logiciel Zoom à jour en suivant ces instructions : https://support.zoom.us/hc/en-us/articles/360043960031

Rapporté par l’équipe de sécurité offensive de Zoom

Revision Date Description
1.0 08/09/2022

Première publication