Triển khai Zoom Tại chỗ: Kiểm soát truy cập không đúng cách

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • Cao
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

Zoom On-Premise Meet Connector MMR trước phiên bản 4.8.129.20220714 chứa lỗ hổng kiểm soát truy cập không đúng cách. Do đó, kẻ xấu có thể tham gia cuộc họp mà họ được phép tham gia mà không xuất hiện với những người tham gia khác, có thể tự nhận mình vào cuộc họp từ phòng chờ và có thể trở thành người tổ chức và gây ra sự gián đoạn cuộc họp khác.

Đối với Triển khai Zoom tại chỗ, quản trị viên CNTT có thể giúp cập nhật phần mềm Zoom của họ bằng cách làm theo các bước sau: https://support.zoom.us/hc/en-us/articles/360043960031

Đã báo cáo bởi Nhóm bảo mật tấn công của Zoom

Revision Ngày Mô tả
1.0 08/09/2022

Xuất bản lần đầu