Telah dipublikasikan kerentanan keamanan CVE-2026-22844 yang memengaruhi Zoom Node Multimedia Router (MMR) pada versi sebelum 5.2.1716.0. Kerentanan ini merupakan Command Injection (CWE-78) yang berpotensi memungkinkan peserta rapat (meeting participant) menjalankan Remote Code Execution (RCE) terhadap server MMR melalui akses jaringan.
Kerentanan ini hanya berdampak pada implementasi Zoom Node Meetings Hybrid dan Meeting Connector yang menggunakan komponen MMR, bukan pada pengguna Zoom Client biasa.
Dampak
Dampak
Apabila berhasil dieksploitasi, penyerang dapat:
- Menjalankan perintah (command) pada server Zoom Node MMR.
- Mengambil alih layanan multimedia router.
- Mengganggu kerahasiaan, integritas, dan ketersediaan layanan konferensi video.
- Berpotensi menyebabkan kompromi terhadap infrastruktur Zoom Node organisasi.
Sistem yang Terdampak
Kerentanan ini memengaruhi:
- Zoom Node Meetings Hybrid (ZMH) MMR versi sebelum 5.2.1716.0
- Zoom Node Meeting Connector (MC) MMR versi sebelum 5.2.1716.0
Rekomendasi
CSIRT merekomendasikan kepada seluruh administrator sistem untuk:
- Segera memperbarui (update) Zoom Node MMR ke versi 5.2.1716.0 atau yang lebih baru.
- Mengidentifikasi seluruh server yang menjalankan Zoom Node Meetings Hybrid atau Meeting Connector.
- Membatasi akses jaringan menuju server Zoom Node hanya dari jaringan yang terpercaya.
- Melakukan pemantauan terhadap aktivitas yang mencurigakan pada server Zoom Node, termasuk percobaan eksekusi perintah yang tidak sah.
- Mengikuti informasi keamanan terbaru dari Zoom dan menerapkan pembaruan keamanan segera setelah tersedia.
Referensi: