Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ビデオ会議サービスの「Zoom」に複数脆弱性 - 最新版へ更新を

ビデオ会議サービスを提供するZoomは、現地時間8月13日にセキュリティアドバイザリを公開した。脆弱性が修正されている最新版へ更新するよう呼びかけている。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、アドバイザリ9件を公開したもの。脆弱性によって影響を受けるプラットフォームやプログラムは異なるが、あわせて15件の脆弱性に対処している。

2件のアドバイザリについては、重要度を4段階中、上から2番目にあたる「高(High)」とレーティング。クライアントアプリにおけるバッファオーバーフローの脆弱性「CVE-2024-39825」や、アプリケーションやSDKにおける保護機能の不備により情報漏洩のおそれがある「CVE-2024-39818」に対処した。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2024-39825」が「8.5」、「CVE-2024-39818」が「7.5」と評価されている。

のこる7件のアドバイザリについては、いずれも重要度を1段階低い「中(Medium)」とした。同社はソフトウェアを最新の状態へアップデートし、脆弱性を解消するよう求めている。

今回のアドバイザリで修正された脆弱性は以下のとおり。

CVE-2024-39818
CVE-2024-39822
CVE-2024-39823
CVE-2024-39824
CVE-2024-39825
CVE-2024-42434
CVE-2024-42435
CVE-2024-42436
CVE-2024-42437
CVE-2024-42438
CVE-2024-42439
CVE-2024-42440
CVE-2024-42441
CVE-2024-42442
CVE-2024-42443

(Security NEXT - 2024/08/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞