Локальные развертывания Zoom: ненадлежащий контроль доступа

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Высокий
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

MMR локального коннектора конференций Zoom до версии 4.8.129.20220714 имеет уязвимость, связанную с ненадлежащим контролем доступа. Вследствие этого злоумышленник может присоединиться к конференции, к которой ему разрешен доступ, и при этом другие участники не будут его видеть, может допустить себя на конференцию из зала ожидания, стать организатором и сорвать конференцию иными действиями.

Что касается локальных развертываний Zoom, ИТ-администраторы могут поддерживать актуальное состояние своего программного обеспечения Zoom, следуя рекомендациям на странице https://support.zoom.com/hc/en-us/articles/360043960031

По данным отдела наступательной безопасности Zoom

Revision Дата Описание
1.0 08/09/2022

Первая публикация