ビデオ会議サービスのZoom、脆弱性9件を公表
ビデオ会議サービスを提供するZoomは、「Zoom Workplace」をはじめ、クライアントソフトにおいて複数の脆弱性を修正したことを明らかにした。最新版へ更新するよう呼びかけている。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」となる現地時間2025年11月11日にセキュリティアドバイザリ9件を公開したもの。
このうち3件については重要度を4段階中、2番目に高い「高(High)」とレーティングしている。
「Zoom Workplace」のクライアントでは、正規表現の処理に不備があり、権限が昇格されるおそれがある脆弱性「CVE-2025-62484」が確認された。
またAndroid版に認可処理の不備に起因した「CVE-2025-64741」、「Zoom Workplace VDI Client」のWindows版では署名検証の処理に関する「CVE-2025-64740」が判明。いずれも権限昇格の脆弱性としている。
(Security NEXT - 2025/11/12 )
ツイート
関連リンク
PR
関連記事
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を

