Zoomのオンプレミス導入:不適切なアクセス制御

  • ZSB-22022
  • CVE-2022-28761
  • ミディアム
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

バージョン 4.8.20220916.131 以前の Zoom On-Premise Meeting Connector MMR には、不適切なアクセス制御の脆弱性が含まれています。その結果、参加権限のある会議やウェビナーにおいて、悪意のある参加者が、他の参加者が音声や映像を受信できないようにし、会議の進行を妨げる可能性があります。

Zoomのオンプレミス展開の場合、IT管理者は以下の手順に従うことで、Zoomソフトウェアを最新の状態に保つことができます:https://support.zoom.us/hc/en-us/articles/360043960031

Zoom Offensive Security Teamによる報告

Revision 日付 説明
1.0 10/11/2022

初版