Zoom 企業部署:不當存取控制

  • ZSB-22014
  • CVE-2022-28753 CVE-2022-28754
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N

Zoom 企業部署會議連接器 MMR:4.8.129.20220714 之前的版本包含不當存取控制漏洞。因此,惡意源起方可以加入他們有權加入的會議,而無需向其他與會者顯示,可允許自己從等候室進入會議,並可能成為主持人並導致其他會議中斷。對於 Zoom 企業部署,IT 管理員可以遵循以下操作以協助其 Zoom 軟體保持最新狀態:https://support.zoom.us/hc/en-us/articles/360043960031

由 Zoom 攻擊性安全團隊舉報

Revision 日期 說明
1.0 08/09/2022

首次出版