研究人員AppOmni 報告了Zoom Rooms 中的一個嚴重漏洞,這是流行視訊會議平台Zoom 的一項功能,旨在簡化會議室等實體空間中的視訊協作。安全專家在 2023 年 6 月發現了該漏洞,並透露攻擊者可以利用該漏洞訪問受害組織的 Zoom 租戶,從而可能攔截團隊聊天、白板和其他 Zoom 應用程式中共享的機密資訊。 Zoom 已解決此問題,確認該問題不會影響生產租戶,從而保護用戶免受潛在的資料外洩。
了解Zoom Rooms 漏洞
@ companydomain.com。該漏洞涉及預測這些電子郵件地址並使用合法電子郵件提供者的網域(例如outlook.com)啟動帳戶,從而導致未經授權的帳戶控制。
安全漏洞的更廣泛影響
此事件揭示了與使用軟體即服務相關的潛在安全風險(SaaS)系統。管理員無法從團隊聊天功能中刪除這些帳戶,這表示服務帳戶在存取敏感資訊時可能會一直未被偵測到。儘管此漏洞已得到修補,但該公司現在更加意識到需要警惕地保護其SaaS 系統的每個組件,以防止此類未經授權的訪問。