Zoom 本地部署:不当访问控制

  • ZSB-22022
  • CVE-2022-28761
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

版本低于 4.8.20220916.131 的 Zoom 本地会议连接器 MMR 存在不当访问控制漏洞。因此,恶意行为者可能会在其有权加入的会议或网络研讨会中阻止参会者接收音频和视频,从而导致会议中断。

对于 Zoom 本地部署,IT 管理员可以按照以下指南中的说明帮助其 Zoom 软件保持最新状态:https://support.zoom.us/hc/en-us/articles/360043960031

报告者:Zoom 攻击性安全团队

Revision 日期 说明
1.0 10/11/2022

首次出版