Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Zoomに複数脆弱性、クライアントやSDKなど広く影響

オンライン会議ソリューションを展開するZoomのクライアントソフトやオンプレミス製品、SDKなどに脆弱性が明らかとなった。脆弱性を修正するアップデートが提供されている。

「CVE-2021-34423」は、バッファオーバーフローの脆弱性。悪用された場合、アプリケーションがクラッシュし、任意のコードを実行されるおそれがある。同社は共通脆弱性評価システム「CVSSv3.0」のベーススコアを「7.3」、重要度を「高(High)」としている。

またメモリの状態が漏洩するおそれがある「CVE-2021-34424」もあわせて明らかとなった。CVSS基本値は「5.3」で重要度は「中(Medium)」。

これら脆弱性は、「Zoom Client for Meetings」をはじめ、「Zoom Rooms for Conference Room」「Controllers for Zoom Rooms」などに影響があり、「Windows」や「macOS」「Linux」をはじめ、「iOS」「Android」「Blackberry」「Chrome OS」など幅広いプラットフォームが対象となっている。

さらに「Zoom Meeting SDK」「Zoom Video SDK」といった開発キットや複数のオンプレミス製品、「Zoom Hybrid Zproxy」「Zoom Hybrid MMR」など幅広い製品に存在するという。同社では各製品に対して脆弱性を修正したアップデートをリリースしており、最新版を用いるよう呼びかけている。

(Security NEXT - 2021/11/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ