ビデオ会議サービス「Zoom」のクライアントソフトに脆弱性
オンラインビデオ会議サービスを展開するZoomは、クライアントソフトにおいて脆弱性を修正したことを明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる4月9日にセキュリティアドバイザリ3件を公開し、「Zoom Desktop Client」に関する3件の脆弱性について明らかにしたもの。
Windows版では「CVE-2024-24694」、macOS版では「CVE-2024-27247」を修正した。いずれもインストーラにおいて権限管理に不備があり、ローカルユーザーにおいて権限の昇格が生じるおそれがある。
さらにLinux版では、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-27242」が存在。悪用されるとサービス拒否に陥るおそれがある。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-24694」が「5.9」、「CVE-2024-27247」が「5.5」、「CVE-2024-27242」が「3.5」。重要度は「CVE-2024-24694」「CVE-2024-27247」をともに「中(Medium)」、「CVE-2024-27242」を「低(Low)」としている。
いずれも「バージョン5.17.10」にて修正しており、同社は最新版へアップデートするよう呼びかけている。
(Security NEXT - 2024/04/11 )
ツイート
PR
関連記事
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
サーバがランサム被害、影響など詳細を調査 - 丸高興業
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
