4.8.20220419.112 이전 버전의 Zoom 온프레미스 회의 커넥터 ZC(영역 컨트롤러)에서 STUN 오류 코드를 제대로 구문 분석하지 못하는 문제가 발견되었습니다. 이 문제로 인해 메모리 손상이 발생할 수 있으며, 악의적 행위자가 악용하는 경우 애플리케이션 충돌을 일으킬 수 있습니다. 4.8.12.20211115 이전 버전에서는 이 취약성을 악용하여 임의 코드를 실행할 수도 있습니다.
Zoom 온프레미스 배포의 경우 IT 관리자는
https://support.zoom.us/hc/en-us/articles/360043960031 의 지침에 따라 Zoom 소프트웨어를 최신 상태로 유지할 수 있습니다.
Zoom 공격 보안 팀에서 보고함
| Revision | 날짜 | 설명 |
|---|---|---|
| 1.0 | 08/09/2022 | 최초 게시 |