バージョン 4.8.129.20220714 以前の Zoom On-Premise Meeting Connector MMR には、不適切なアクセス制御の脆弱性が含まれています。その結果、悪意のある攻撃者は、他の参加者に気づかれることなく、参加権限のある会議に参加したり、待機室から会議に参加したり、ホストになって会議を妨害したりすることが可能になります。
Zoomのオンプレミス展開の場合、IT管理者は以下の手順に従うことで、Zoomソフトウェアを最新の状態に保つことができます:https://support.zoom.us/hc/en-us/articles/360043960031
Zoom Offensive Security Teamによる報告
| Revision | 日付 | 説明 |
|---|---|---|
| 1.0 | 08/09/2022 | 初版 |