Lokale Zoom-implementaties: ongeschikte toegangscontrole

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Hoog
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

De lokale Zoom-vergaderingsconnector MMR vóór versie 4.8.129.20220714 bevat een kwetsbaarheid voor onjuist toegangsbeheer. Als gevolg hiervan kan een kwaadwillige persoon, wanneer deze toestemming heeft gekregen voor deelname aan een vergadering, deelnemen aan die vergadering zonder zichtbaar te zijn voor de andere deelnemers, zichzelf vanuit de wachtruimte in de vergadering toelaten, host worden en andere verstoringen van de vergadering veroorzaken.

Voor lokale Zoom-implementaties kunnen IT-beheerders hun Zoom-software up-to-date houden door het volgende te doen: https://support.zoom.us/hc/en-us/articles/360043960031

Gemeld door Zoom Offensive Security Team

Revision Datum Beschrijving
1.0 08/09/2022

Eerste publicatie