Zoom 內部部署:不當存取控制

  • ZSB-22022
  • CVE-2022-28761
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Zoom 企業部署會議連接器 MMR:4.8.20220916.131 之前的版本包含不當存取控制漏洞。因此,經授權加入會議或網路研討會中的惡意源起方,能夠阻止與會者接收音訊和視訊並導致會議中斷。對於 Zoom 企業部署,IT 管理員可以遵循以下操作以協助其 Zoom 軟體保持最新狀態:https://support.zoom.us/hc/en-us/articles/360043960031

由 Zoom 攻擊性安全團隊舉報

Revision 日期 說明
1.0 10/11/2022

首次出版