Zoomのオンプレミス導入:不適切なアクセス制御

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • 高い
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

バージョン 4.8.20220815.130 以前の Zoom On-Premise Meeting Connector MMR には、不適切なアクセス制御の脆弱性が含まれています。その結果、悪意のある攻撃者は、参加権限のない会議の音声や映像を入手し、会議の進行を妨害するなどの問題を引き起こす可能性があります。

Zoomのオンプレミス展開の場合、IT管理者は以下の手順に従うことで、Zoomソフトウェアを最新の状態に保つことができます:https://support.zoom.us/hc/en-us/articles/360043960031

Zoomセキュリティチームによる報告

Revision 日付 説明
1.0 09/13/2022

初版