Zoomのオンプレミス導入:不適切なアクセス制御

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • 高い
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

バージョン 4.8.129.20220714 以前の Zoom On-Premise Meeting Connector MMR には、不適切なアクセス制御の脆弱性が含まれています。その結果、悪意のある攻撃者は、他の参加者に気づかれることなく、参加権限のある会議に参加したり、待機室から会議に参加したり、ホストになって会議を妨害したりすることが可能になります。

Zoomのオンプレミス展開の場合、IT管理者は以下の手順に従うことで、Zoomソフトウェアを最新の状態に保つことができます:https://support.zoom.us/hc/en-us/articles/360043960031

Zoom Offensive Security Teamによる報告

Revision 日付 説明
1.0 08/09/2022

初版