O MMR conector de reunião Zoom no local, anterior à versão 4.8.129.20220714, contém uma vulnerabilidade de controle de acesso impróprio. Como resultado, uma pessoa mal-intencionada pode entrar em uma reunião na qual está autorizado a entrar sem aparecer para os outros participantes, pode entrar na reunião a partir da sala de espera e pode se tornar anfitrião e causar outras interrupções na reunião.
Para implantações do Zoom no local, os administradores de TI podem ajudar a manter o software Zoom atualizado da seguinte forma: https://support.zoom.us/hc/en-us/articles/360043960031
Relatado pela equipe de segurança ofensiva Zoom
| Revision | Data | Descrição |
|---|---|---|
| 1.0 | 08/09/2022 | Publicação inicial |