Zoomのオンプレミス導入:不適切なアクセス制御

  • ZSB-22021
  • CVE-2022-28760
  • ミディアム
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

バージョン 4.8.20220815.130 以前の Zoom On-Premise Meeting Connector MMR には、不適切なアクセス制御の脆弱性が含まれています。その結果、悪意のある攻撃者は、他の参加者にその存在を気づかれることなく、参加権限のある会議に参加することが可能になります。

Zoomのオンプレミス展開の場合、IT管理者は以下の手順に従うことで、Zoomソフトウェアを最新の状態に保つことができます:https://support.zoom.us/hc/en-us/articles/360043960031

Zoomセキュリティチームによる報告

Revision 日付 説明
1.0 09/13/2022

初版