Implementações do Zoom no local: controle de acesso impróprio

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • Alto
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

O MMR conector de reunião Zoom no local anterior à versão 4.8.20220815.130 contém uma vulnerabilidade de controle de acesso impróprio. Como resultado, um agente mal-intencionado poderia obter o feed de áudio e vídeo de uma reunião da qual não estava autorizado a participar e causar outras interrupções na reunião.

Para implantações do Zoom no local, os administradores de TI podem ajudar a manter o software Zoom atualizado da seguinte forma: https://support.zoom.us/hc/en-us/articles/360043960031

Relatado pela equipe de segurança do Zoom

Revision Data Descrição
1.0 09/13/2022

Publicação inicial