Zoom 內部部署:不當存取控制

  • ZSB-22020
  • CVE-2022-28758 CVE-2022-28759
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Zoom 企業部署會議連接器 MMR:4.8.20220815.130 之前的版本包含不當存取控制漏洞。因此,惡意行為者可以獲得他們無權加入的會議的音訊和視訊摘要,並導致其他會議中斷。

對於 Zoom 企業部署,IT 管理員可以遵循以下操作以協助其 Zoom 軟體保持最新狀態:https://support.zoom.us/hc/en-us/articles/360043960031

由 Zoom 安全團隊舉報

Revision 日期 說明
1.0 09/13/2022

首次出版