會議期間加入授權檢查不足

  • ZSB-22011
  • CVE-2022-28749
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Zoom 企業部署會議連接器 MMR:4.8.113.20220526 之前的版本,無法正確檢查 Zoom 會議觀眾的權限。因此,Zoom 等候室中的攻擊者,可以不經主持人同意就加入會議。

 

使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有當前安全更新的最新 Zoom 軟體來確保自身安全。

由 Zoom 攻擊性安全團隊舉報

Revision 日期 說明
1.0 06/14/2022

首次出版