Zoom på plats-distribueringar: Felaktig åtkomstkontroll

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Hög
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

Zoom On-Premise Meeting Connector MMR före version 4.8.129.20220714 innehåller en sårbarhet för felaktig åtkomstkontroll. Detta innebär att en illvillig aktör kan ansluta sig till ett möte som denne är behörig att ansluta sig till utan att visa sig för de andra deltagarna, kan släppa in sig själv i mötet från väntrummet och kan bli värd och orsaka andra mötesstörningar.

För Zoom On-Premise Deployments kan IT-administratörer hjälpa till att hålla Zoom-programvaran uppdaterad genom att följa detta: https: //support.zoom.us/hc/en-us/articles/360043960031

Rapporterat av Zooms offensiva säkerhetsteam

Revision Datum Beskrivning
1.0 08/09/2022

Första publicering