米Zoom、複数製品に判明した7件の脆弱性を修正
ビデオ会議システムを提供する米Zoomは、セキュリティアドバイザリを公開し、7件の脆弱性に対処したことを明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間7月11日に、セキュリティアドバイザリ7件を公開したもの。
製品によって対象となる脆弱性は異なるが、「Zoom Rooms」「Zoom Desktop Client for Windows」「Zoom Client SDK」の脆弱性を解消した。4段階ある重要度において、上から2番目にあたる「高(High)」が6件、もっとも低い「低(Low)」が1件となっている。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、今回のアドバイザリのなかでは、「Zoom Rooms」に明らかとなったアクセス制御不備により権限の昇格が生じるおそれがある脆弱性「CVE-2023-36538」が「8.4」ともっとも高い。
同じく「Zoom Rooms」において、インストーラーに判明した検索パスの不備「CVE-2023-36536」、安全ではない一時ファイルの利用「CVE-2023-34119」が「8.2」で続いている。
同社は、各製品について脆弱性が解消されている最新版を利用するよう呼びかけている。今回修正された脆弱性は以下のとおり。
CVE-2023-36538
CVE-2023-36537
CVE-2023-36536
CVE-2023-34119
CVE-2023-34118
CVE-2023-34117
CVE-2023-34116
(Security NEXT - 2023/07/13 )
ツイート
関連リンク
PR
関連記事
研究室に侵入者、個人情報をPCから持ち去りか - 北大
ランサム被害による個人情報流出を確認 - 保険事故調査会社
テモナの「たまごリピート」、脆弱性突かれ侵入 - 流出痕跡は確認されず
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
メール誤送信、イベント申込者のメアド流出 - 神奈川県
海外子会社の予約管理システムが侵害、個人情報流出 - tripla
