ビデオ会議サービス「Zoom」アプリに6件の脆弱性 - 最新版へ更新を
ビデオ会議サービスを展開するZoomは現地時間11月12日、セキュリティアドバイザリを公開し、複数の脆弱性へ対処したことを明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリ6件を公開したもの。
同社が提供する「Zoom Workplace App」「Zoom Rooms」のほか、ソフトウェア開発キットなどが影響を受ける脆弱性6件について言及している。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
悪用には認証が必要だが、バッファオーバーフローによって権限の昇格が可能となる脆弱性「CVE-2024-45421」や入力検証不備により情報漏洩が生じる脆弱性「CVE-2024-45419」については、2番目に高い「高(High)」とレーティングしている。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-45421」を「8.5」、「CVE-2024-45419」を「8.1」と評価した。
(Security NEXT - 2024/11/14 )
ツイート
関連リンク
PR
関連記事
戸籍届書をFAXで誤送信、宛先選択ミスで - 天草市
カーインテリア通販サイトで侵害を確認 - 詳細を調査
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
県立美術館のSNSアカウントに複数の不正投稿 - 鳥取県
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
結核健診の受診票が所在不明、庁内授受中に紛失 - 大阪市

