Lokale Zoom-implementaties: ongeschikte toegangscontrole

  • ZSB-22022
  • CVE-2022-28761
  • Gemiddeld
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

De lokale Zoom-vergaderingsconnector MMR vóór versie 4.8.20220916.131 bevat een kwetsbaarheid voor onjuist toegangsbeheer. Als gevolg hiervan kan een kwaadwillende persoon, wanneer deze toestemming heeft gekregen voor deelname aan een vergadering of webinar, voorkomen dat deelnemers audio en video ontvangen, waardoor de vergadering wordt verstoord.

Voor lokale Zoom-implementaties kunnen IT-beheerders hun Zoom-software up-to-date houden door het volgende te doen: https://support.zoom.us/hc/en-us/articles/360043960031

Gemeld door Zoom Offensive Security Team

Revision Datum Beschrijving
1.0 10/11/2022

Eerste publicatie