Zoom på plats-distribueringar: Felaktig åtkomstkontroll

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • Hög
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Zoom On-Premise Meeting Connector MMR före version 4.8.20220815.130 innehåller en sårbarhet för felaktig åtkomstkontroll. Detta innebär att en illvillig aktör kan få tillgång till ljud och bild från ett möte som denne inte har behörighet att delta i och orsaka andra mötesstörningar.

För Zoom On-Premise Deployments kan IT-administratörer hjälpa till att hålla Zoom-programvaran uppdaterad genom att följa detta: https: //support.zoom.us/hc/en-us/articles/360043960031

Rapporterat av Zooms säkerhetsteam

Revision Datum Beskrivning
1.0 09/13/2022

Första publicering