米Zoom、複数製品に判明した7件の脆弱性を修正
ビデオ会議システムを提供する米Zoomは、セキュリティアドバイザリを公開し、7件の脆弱性に対処したことを明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間7月11日に、セキュリティアドバイザリ7件を公開したもの。
製品によって対象となる脆弱性は異なるが、「Zoom Rooms」「Zoom Desktop Client for Windows」「Zoom Client SDK」の脆弱性を解消した。4段階ある重要度において、上から2番目にあたる「高(High)」が6件、もっとも低い「低(Low)」が1件となっている。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、今回のアドバイザリのなかでは、「Zoom Rooms」に明らかとなったアクセス制御不備により権限の昇格が生じるおそれがある脆弱性「CVE-2023-36538」が「8.4」ともっとも高い。
同じく「Zoom Rooms」において、インストーラーに判明した検索パスの不備「CVE-2023-36536」、安全ではない一時ファイルの利用「CVE-2023-34119」が「8.2」で続いている。
同社は、各製品について脆弱性が解消されている最新版を利用するよう呼びかけている。今回修正された脆弱性は以下のとおり。
CVE-2023-36538
CVE-2023-36537
CVE-2023-36536
CVE-2023-34119
CVE-2023-34118
CVE-2023-34117
CVE-2023-34116
(Security NEXT - 2023/07/13 )
ツイート
関連リンク
PR
関連記事
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
