Implementações do Zoom no local: controle de acesso impróprio

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Alto
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

O MMR conector de reunião Zoom no local, anterior à versão 4.8.129.20220714, contém uma vulnerabilidade de controle de acesso impróprio. Como resultado, uma pessoa mal-intencionada pode entrar em uma reunião na qual está autorizado a entrar sem aparecer para os outros participantes, pode entrar na reunião a partir da sala de espera e pode se tornar anfitrião e causar outras interrupções na reunião.

Para implantações do Zoom no local, os administradores de TI podem ajudar a manter o software Zoom atualizado da seguinte forma: https://support.zoom.us/hc/en-us/articles/360043960031

Relatado pela equipe de segurança ofensiva Zoom

Revision Data Descrição
1.0 08/09/2022

Publicação inicial