화의 참가 중 불충분한 권한 확인

  • ZSB-22011
  • CVE-2022-28749
  • 보통
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

4.8.113.20220526 이전 버전의 Zoom 온프레미스 회의 커넥터 MMR에서 Zoom 회의 참석자의 권한을 제대로 확인하지 못하는 문제가 발견되었습니다. Zoom 대기실에 있는 위협 행위자는 이 문제를 악용하여 호스트의 동의 없이 회의에 참가할 수 있습니다.

 

사용자는 최신 업데이트를 적용하거나 https://zoom.us/download에서 모든 최신 보안 업데이트가 포함된 최신 Zoom 소프트웨어를 다운로드하여 보안을 유지할 수 있습니다.

Zoom 공격 보안 팀에서 보고함

Revision 날짜 설명
1.0 06/14/2022

최초 게시