Zoom Şirket İçi Dağıtımlar: Hatalı Erişim Kontrolü

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Yüksek
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

Zoom On-Premise Meeting Connector MMR, 4.8.129.20220714 sürümünden önce uygunsuz bir erişim kontrolü güvenlik açığı içeriyor. Sonuç olarak, kötü niyetli bir aktör katılmaya yetkili olduğu bir toplantıya diğer katılımcılara görünmeden katılabilir, bekleme odasından kendini toplantıya kabul ettirebilir ve ev sahibi olup başka toplantı aksaklıklarına neden olabilir.

Zoom Şirket İçi Dağıtımlar için BT yöneticileri şu bağlantıyı kullanarak Zoom yazılımlarını güncel tutabilir: https://support.zoom.us/hc/en-us/articles/360043960031

Zoom Saldırı Güvenlik Ekibi tarafından bildirilmiştir

Revision Tarih Açıklama
1.0 08/09/2022

İlk Yayın