Triển khai Zoom Tại chỗ: Kiểm soát truy cập không đúng cách

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • Cao
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Zoom On-Premise Meet Connector MMR trước phiên bản 4.8.20220815.130 chứa lỗ hổng kiểm soát truy cập không đúng cách. Do đó, kẻ độc hại có thể lấy được nguồn cấp dữ liệu âm thanh và video của cuộc họp mà họ không được phép tham gia và gây ra sự gián đoạn cuộc họp khác.

Đối với Triển khai Zoom tại chỗ, quản trị viên CNTT có thể giúp cập nhật phần mềm Zoom của họ bằng cách làm theo các bước sau: https://support.zoom.us/hc/en-us/articles/360043960031

Được báo cáo bởi Nhóm bảo mật Zoom

Revision Ngày Mô tả
1.0 09/13/2022

Xuất bản lần đầu