Локальные развертывания Zoom: ненадлежащий контроль доступа

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • Высокий
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

MMR локального коннектора конференций Zoom до версии 4.8.20220815.130 имеет уязвимость, связанную с ненадлежащим контролем доступа. Вследствие этого злоумышленник может получить доступ к аудио- и видеопотоку конференции, к которой он присоединился без разрешения, что может привести к ее срыву.

Что касается локальных развертываний Zoom, ИТ-администраторы могут поддерживать актуальное состояние своего программного обеспечения Zoom, следуя рекомендациям на странице https://support.zoom.com/hc/en-us/articles/360043960031

По данным отдела безопасности Zoom

Revision Дата Описание
1.0 09/13/2022

Первая публикация