Déploiements Zoom sur site : contrôle d’accès inadéquat

  • ZSB-22022
  • CVE-2022-28761
  • Moyen
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

La version antérieure à la version 4.8.20220916.131 du connecteur de réunion Zoom On-Premise (MMR) présente une vulnérabilité liée à un contrôle d’accès inadéquat. Par conséquent, un acteur malveillant participant à une réunion ou à un webinaire auquel il est autorisé à prendre part pourrait empêcher les participants de recevoir le son et l’image, ce qui entraînerait des perturbations au cours de la réunion.

Pour les déploiements Zoom sur site, les administrateurs informatiques peuvent contribuer à maintenir leur logiciel Zoom à jour en suivant ces instructions : https://support.zoom.us/hc/en-us/articles/360043960031

Rapporté par l’équipe de sécurité offensive de Zoom

Revision Date Description
1.0 10/11/2022

Première publication