Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ビデオ会議のZoom、複数のセキュリティアドバイザリを公開

ビデオ会議サービスを展開するZoomは現地時間2025年1月14日、セキュリティアドバイザリを公開し、複数の脆弱性に対処したことを明らかにした。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリ6件を公開したもの。重要度が「クリティカル(Critical)」とされる脆弱性はなかった。

重要度が上から2番目にあたる「高(High)」とされるアドバイザリは1件。「Zoom Workplace App」のLinux版における、型の取り違えの脆弱性「CVE-2025-0147」について明らかにした。

認可されたユーザーがネットワーク経由で権限の昇格が可能になるという。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」としている。

このほか重要度が「中(Medium)」とされる3件、「低(Low)」とされる2件のアドバイザリを公開した。「Zoom Workplace App」の各プラットフォームが影響受ける脆弱性や「Zoom Jenkins bot plugin」の脆弱性について言及している。

いずれも脆弱性を修正したアップデートを提供しており、最新版へアップデートするよう利用者に呼びかけた。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2025-0142
CVE-2025-0143
CVE-2025-0144
CVE-2025-0145
CVE-2025-0146
CVE-2025-0147

(Security NEXT - 2025/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS