Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「クリティカル」含む15件の脆弱性を修正 - Zoom

ビデオ会議サービスを提供する米Zoomは、8月8日にセキュリティアドバイザリを公開し、重要度が「クリティカル(Critical)」とされる脆弱性3件をはじめ、15件の脆弱性に対処した。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」である8月8日にセキュリティアドバイザリを公開し、複数の脆弱性を明らかにしたもの。影響を受ける製品は脆弱性によって異なるが、あわせて15件の脆弱性に対応している。

重要度が「クリティカル」とされる脆弱性は、権限昇格の脆弱性「CVE-2023-39213」「CVE-2023-39216」やパストラバーサルの脆弱性「CVE-2023-36534」で、いずれも「Zoom Desktop Client」に明らかとなった。また「CVE-2023-39213」については「Zoom VDI Client」も影響を受ける。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2023-39213」「CVE-2023-39216」はともに「9.6」、「CVE-2023-36534」は「9.3」と評価している。

このほか重要度が「高(High)」とされる脆弱性7件、「中(Medium)」とされる5件などに対応した。「Zoom Desktop Client」のほか、「Zoom Rooms」「Zoom Client SDK」「Zoom Mobile App」「Zoom VDI Host and Plugin」などの脆弱性などへ対処しており、最新版を利用するよう求めている。

アドバイザリが公表された脆弱性は以下のとおり。

CVE-2023-36532
CVE-2023-36533
CVE-2023-36534
CVE-2023-36535
CVE-2023-36540
CVE-2023-36541
CVE-2023-39209
CVE-2023-39210
CVE-2023-39211
CVE-2023-39212
CVE-2023-39213
CVE-2023-39214
CVE-2023-39216
CVE-2023-39217
CVE-2023-39218

(Security NEXT - 2023/08/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

病院向け月刊誌に患者の個人情報 - 石川県の公立病院
図書館読み聞かせボランティア向けのメールで誤送信 - 柏崎市
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
NASがランサム被害、個人情報流出の可能性 - 順大
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市
飲食店営業許可施設一覧に誤って個人情報を誤掲載 - 神奈川県