Triển khai Zoom Tại chỗ: Kiểm soát truy cập không đúng cách

  • ZSB-22022
  • CVE-2022-28761
  • Trung bình
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Zoom On-Premise Meet Connector MMR trước phiên bản 4.8.20220916.131 chứa lỗ hổng kiểm soát truy cập không đúng cách. Do đó, tác nhân độc hại trong cuộc họp hoặc hội thảo trên web mà họ được ủy quyền tham gia có thể ngăn người tham gia nhận âm thanh và video, gây gián đoạn cuộc họp.

Đối với Triển khai Zoom tại chỗ, quản trị viên CNTT có thể giúp cập nhật phần mềm Zoom của họ bằng cách làm theo các bước sau: https://support.zoom.us/hc/en-us/articles/360043960031

Đã báo cáo bởi Nhóm bảo mật tấn công của Zoom

Revision Ngày Mô tả
1.0 10/11/2022

Xuất bản lần đầu