Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ビデオ会議サービス「Zoom」に脆弱性 - 重要度「クリティカル」も

ビデオ会議サービスを提供するZoomは、現地時間2月13日にセキュリティアドバイザリを公開した。複数の脆弱性に対応しており、なかでもWindows向けのクライアントソフトやSDKでは、重要度が「クリティカル」とされる脆弱性を解消している。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせて7件の脆弱性を公表したもの。

脆弱性によって影響を受けるプラットフォームは異なるが、パソコンやモバイルのクライアントソフトをはじめ、Windowsでは「Zoom VDI Client」「Zoom Video SDK」「Zoom Meeting SDK」なども影響を受ける。

なかでもWindows環境に影響がある「CVE-2024-24691」については、重要度が「クリティカル(Critical)」とレーティングされている。

入力の検証に不備があり、ネットワークアクセスにおいて、認証されていないユーザーによる権限の昇格が可能となる脆弱性で、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.6」と評価した。

さらに重要度が4段階中2番目に高い「高(High)」とされる脆弱性1件のほか、「中(Medium)」とされる5件へ対処した。同社は脆弱性が修正されている最新版へアップデートするよう利用者に呼びかけている。今回修正した脆弱性は以下のとおり。

CVE-2024-24690
CVE-2024-24691
CVE-2024-24695
CVE-2024-24696
CVE-2024-24697
CVE-2024-24698
CVE-2024-24699

(Security NEXT - 2024/02/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
米子会社にサイバー攻撃か、影響など詳細を調査 - 河合楽器
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
先週注目された記事(2026年5月17日〜2026年5月23日)
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ