Pemeriksaan Otorisasi yang Tidak Memadai Selama Bergabung ke Rapat

  • ZSB-22011
  • CVE-2022-28749
  • Sedang
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

MMR Konektor Rapat Lokal Zoom sebelum versi 4.8.113.20220526 gagal memeriksa izin peserta rapat Zoom dengan benar. Akibatnya, aktor ancaman di ruang tunggu Zoom dapat bergabung ke rapat tanpa persetujuan host.

 

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/download.

Dilaporkan oleh Tim Keamanan Ofensif Zoom

Revision Tanggal Deskripsi
1.0 06/14/2022

Publikasi Awal