Implementações do Zoom no local: controle de acesso impróprio

  • ZSB-22022
  • CVE-2022-28761
  • Médio
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

O MMR do conector de reunião Zoom no local anterior à versão 4.8.20220916.131 contém uma vulnerabilidade de controle de acesso impróprio. Como resultado, um agente mal-intencionado em uma reunião ou webinar em que está autorizado a participar pode impedir que os participantes recebam áudio e vídeo, causando interrupções na reunião.

Para implantações do Zoom no local, os administradores de TI podem ajudar a manter o software Zoom atualizado da seguinte forma: https://support.zoom.us/hc/en-us/articles/360043960031

Relatado pela equipe de segurança ofensiva Zoom

Revision Data Descrição
1.0 10/11/2022

Publicação inicial