Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ビデオ会議サービス「Zoom」のクライアントソフトに脆弱性

オンラインビデオ会議サービスを展開するZoomは、クライアントソフトにおいて脆弱性を修正したことを明らかにした。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる4月9日にセキュリティアドバイザリ3件を公開し、「Zoom Desktop Client」に関する3件の脆弱性について明らかにしたもの。

Windows版では「CVE-2024-24694」、macOS版では「CVE-2024-27247」を修正した。いずれもインストーラにおいて権限管理に不備があり、ローカルユーザーにおいて権限の昇格が生じるおそれがある。

さらにLinux版では、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-27242」が存在。悪用されるとサービス拒否に陥るおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-24694」が「5.9」、「CVE-2024-27247」が「5.5」、「CVE-2024-27242」が「3.5」。重要度は「CVE-2024-24694」「CVE-2024-27247」をともに「中(Medium)」、「CVE-2024-27242」を「低(Low)」としている。

いずれも「バージョン5.17.10」にて修正しており、同社は最新版へアップデートするよう呼びかけている。

(Security NEXT - 2024/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

Jupyter環境向けプロキシ拡張モジュールに脆弱性 - 外部操作が可能に
「TIBCO Spotfire」に複数の深刻な脆弱性 - アップデートで修正
入院患者情報含むUSBメモリが所在不明 - 淡路医療センター
海外グループ会社にランサム攻撃、情報流出の可能性 - TOPPAN
「Apache SeaTunnel」の「REST API」に脆弱性 - アップデートを
先週注目された記事(2025年4月6日〜2025年4月12日)
施設の指定管理者がメール誤送信、メアド流出 - 新潟県
会員宛てメールにメアドリストを誤添付 - スポニチ
会員管理システムから個人情報が流出した可能性 - 日本発生生物学会
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性