Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Zoomに複数脆弱性、クライアントやSDKなど広く影響

オンライン会議ソリューションを展開するZoomのクライアントソフトやオンプレミス製品、SDKなどに脆弱性が明らかとなった。脆弱性を修正するアップデートが提供されている。

「CVE-2021-34423」は、バッファオーバーフローの脆弱性。悪用された場合、アプリケーションがクラッシュし、任意のコードを実行されるおそれがある。同社は共通脆弱性評価システム「CVSSv3.0」のベーススコアを「7.3」、重要度を「高(High)」としている。

またメモリの状態が漏洩するおそれがある「CVE-2021-34424」もあわせて明らかとなった。CVSS基本値は「5.3」で重要度は「中(Medium)」。

これら脆弱性は、「Zoom Client for Meetings」をはじめ、「Zoom Rooms for Conference Room」「Controllers for Zoom Rooms」などに影響があり、「Windows」や「macOS」「Linux」をはじめ、「iOS」「Android」「Blackberry」「Chrome OS」など幅広いプラットフォームが対象となっている。

さらに「Zoom Meeting SDK」「Zoom Video SDK」といった開発キットや複数のオンプレミス製品、「Zoom Hybrid Zproxy」「Zoom Hybrid MMR」など幅広い製品に存在するという。同社では各製品に対して脆弱性を修正したアップデートをリリースしており、最新版を用いるよう呼びかけている。

(Security NEXT - 2021/11/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県
県立公園において複数回にわたりメール誤送信 - 群馬県
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者