Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性

オンライン会議ソリューションを展開するZoomのオンプレミス製品「Zoom Node」に深刻な脆弱性が判明した。アップデートが呼びかけられている。

現地時間2026年1月20日にセキュリティアドバイザリを公開し、「Zoom Node Meetings Hybrid」や「Zoom Node Meeting Connector」で利用される「Multimedia Router(MMR)」モジュールにおけるコマンドインジェクションの脆弱性「CVE-2026-22844」について明らかにしたもの。

「Zoom Node Meetings Hybrid(ZMH)」および「Zoom Node Meeting Connector(MC)」のモジュールに影響があり、ともに「5.2.1716.0」未満のバージョンが影響を受ける。

会議の参加者によってリモートから「MMR」上で任意のコマンドを実行することが可能。同社セキュリティチームが報告したという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.9」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。

同社は管理者向けにアップデートの手順を案内しており、最新版へ更新するよう呼びかけている。

(Security NEXT - 2026/01/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」