Controllo dell'autorizzazione insufficiente durante l'accesso alla riunione

  • ZSB-22011
  • CVE-2022-28749
  • Media
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Il connettore delle riunioni in locale MMR di Zoom precedente alla versione 4.8.113.20220526 non è in grado di verificare correttamente le autorizzazioni dei partecipanti alla riunione Zoom. Di conseguenza, una autore malintenzionato nella sala d'attesa di Zoom può partecipare alla riunione senza il consenso dell'organizzatore.

 

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato dal Team per la sicurezza dagli attacchi di Zoom

Revision Data Descrizione
1.0 06/14/2022

Pubblicazione iniziale