ビデオ会議サービス「Zoom」アプリに6件の脆弱性 - 最新版へ更新を
ビデオ会議サービスを展開するZoomは現地時間11月12日、セキュリティアドバイザリを公開し、複数の脆弱性へ対処したことを明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリ6件を公開したもの。
同社が提供する「Zoom Workplace App」「Zoom Rooms」のほか、ソフトウェア開発キットなどが影響を受ける脆弱性6件について言及している。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
悪用には認証が必要だが、バッファオーバーフローによって権限の昇格が可能となる脆弱性「CVE-2024-45421」や入力検証不備により情報漏洩が生じる脆弱性「CVE-2024-45419」については、2番目に高い「高(High)」とレーティングしている。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-45421」を「8.5」、「CVE-2024-45419」を「8.1」と評価した。
(Security NEXT - 2024/11/14 )
ツイート
関連リンク
PR
関連記事
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も

