Penyebaran Lokal Zoom: Kontrol Akses yang Tidak Tepat

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Tinggi
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

MMR Konektor Rapat Lokal Zoom sebelum versi 4.8.129.20220714 berisi kerentanan kontrol akses yang tidak tepat. Akibatnya, pelaku kejahatan dapat bergabung dengan rapat yang diizinkan untuk mereka ikuti tanpa terlihat oleh peserta lain, dapat masuk ke dalam rapat dari ruang tunggu, serta dapat menjadi pembawa acara dan menyebabkan gangguan pada rapat lainnya.

Untuk Penyebaran Lokal Zoom, administrator TI dapat membantu menjaga perangkat lunak Zoom mereka tetap mutakhir dengan mengikuti ini: https://support.zoom.us/hc/id-id/articles/360043960031

Dilaporkan oleh Tim Keamanan Ofensif Zoom

Revision Tanggal Deskripsi
1.0 08/09/2022

Publikasi Awal