ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
ビデオ会議ツール「Zoom」のモバイルクライアントや、コンタクトセンター向け機能に脆弱性が判明した。最新版にて修正されており、アップデートを呼びかけている。
Zoomは「パッチチューズデー」にあたる現地時間2026年6月9日、2件のセキュリティアドバイザリを公開し、あわせて3件の脆弱性に対処したことを明らかにした。
「CVE-2026-53407」「CVE-2026-53408」は、「Zoom Workplace」のモバイルクライアントやモバイル向け「Zoom Meeting」の開発キットに判明した認可不備の脆弱性。カスタムURLスキームの処理に問題があり、ユーザー操作が必要とされるが、ネットワーク経由で権限昇格が可能になるという。
一方、「Remote Control for Zoom Contact Center for Windows」では、データ検証不備の脆弱性「CVE-2026-53406」が確認された。認証されたローカルユーザーによって権限の昇格が可能となる。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2026-53407」「CVE-2026-53408」がともに「8.1」、「CVE-2026-53406」が「7.8」と評価されており、いずれも重要度が4段階中2番目にあたる「高(High)」とレーティングされている。
同社ではすでに脆弱性へ対処しており、最新版へ更新するよう求めている。
(Security NEXT - 2026/06/11 )
ツイート
関連リンク
PR
関連記事
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
