ビデオ会議サービスの「Zoom」に複数脆弱性 - 最新版へ更新を
ビデオ会議サービスを提供するZoomは、現地時間8月13日にセキュリティアドバイザリを公開した。脆弱性が修正されている最新版へ更新するよう呼びかけている。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、アドバイザリ9件を公開したもの。脆弱性によって影響を受けるプラットフォームやプログラムは異なるが、あわせて15件の脆弱性に対処している。
2件のアドバイザリについては、重要度を4段階中、上から2番目にあたる「高(High)」とレーティング。クライアントアプリにおけるバッファオーバーフローの脆弱性「CVE-2024-39825」や、アプリケーションやSDKにおける保護機能の不備により情報漏洩のおそれがある「CVE-2024-39818」に対処した。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2024-39825」が「8.5」、「CVE-2024-39818」が「7.5」と評価されている。
のこる7件のアドバイザリについては、いずれも重要度を1段階低い「中(Medium)」とした。同社はソフトウェアを最新の状態へアップデートし、脆弱性を解消するよう求めている。
今回のアドバイザリで修正された脆弱性は以下のとおり。
CVE-2024-39818
CVE-2024-39822
CVE-2024-39823
CVE-2024-39824
CVE-2024-39825
CVE-2024-42434
CVE-2024-42435
CVE-2024-42436
CVE-2024-42437
CVE-2024-42438
CVE-2024-42439
CVE-2024-42440
CVE-2024-42441
CVE-2024-42442
CVE-2024-42443
(Security NEXT - 2024/08/14 )
ツイート
関連リンク
PR
関連記事
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性