Недостаточная проверка авторизации во время присоединения к конференции

  • ZSB-22011
  • CVE-2022-28749
  • Средний
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Мультимедийный маршрутизатор локального коннектора конференций Zoom до версии 4.8.113.20220526 не может надлежащим образом проверить разрешения посетителей конференции Zoom. В результате этого злоумышленники в зале ожидания Zoom могут присоединяться к конференции без согласия организатора.

 

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

По данным отдела наступательной безопасности Zoom

Revision Дата Описание
1.0 06/14/2022

Первая публикация