Otillräcklig behörighetskontroll under mötesanslutningen

  • ZSB-22011
  • CVE-2022-28749
  • Medium
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Zooms anslutningsprogram för möte på plats MMR före version 4.8.113.20220526 misslyckas med att kontrollera behörigheterna för en Zoom-mötesdeltagare. Som ett resultat kan en person med skadligt uppsåt i Zooms väntrum gå med i mötet utan värdens samtycke.

 

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.

Rapporterat av Zooms offensiva säkerhetsteam

Revision Datum Beskrivning
1.0 06/14/2022

Första publicering