Zoom 온프레미스 배포: 잘못된 액세스 컨트롤

  • ZSB-22022
  • CVE-2022-28761
  • 보통
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

4.8.20220916.131 이전 버전의 Zoom 온프레미스 회의 커넥터 MMR에서 잘못된 액세스 컨트롤 취약성이 발견되었습니다. 악의적 행위자는 참가 권한이 있는 회의 또는 웨비나에서 참가자가 오디오 및 비디오를 수신하지 못하도록 하여 회의를 방해할 수 있습니다.

Zoom 온프레미스 배포의 경우 IT 관리자는 https://support.zoom.us/hc/en-us/articles/360043960031을 참조하여 Zoom 소프트웨어를 최신 상태로 유지할 수 있습니다.

Zoom 공격 보안 팀에서 보고함

Revision 날짜 설명
1.0 10/11/2022

최초 게시