NECネッツエスアイ

【2023年1月】セキュリティ速報通知

【2023年1月】セキュリティ速報通知

平素格別のご高配を賜り、厚く御礼申し上げます。
また共創ワークソリューション Zoomをご利用頂き、誠にありがとうございます。
 Zoomのセキュリティ速報にて、1月6日に以下3件の重大度の高いインシデントが公開されております。
●CVE-2022-36926、CVE-2022-36927  重大度:High ZSB-22032
 バージョン5.11.3より前のmacOSクライアント用のZoom Roomsには、ローカル権限昇格の脆弱性が含まれています。権限の低いローカルユーザーは、この脆弱性を悪用して権限をrootに昇格させる可能性があります。
 影響を受ける製品
 バージョン5.11.3より前のmacOSクライアント用のZoom Rooms
 影響を受ける製品をご利用の場合は、本件の対応の為に、最新のZoomソフトウェアと現在のすべてのセキュリティ更新をhttps://zoom.us/download からダウンロードして適用してください。
●CVE-2022-36929  重大度:High ZSB-22034
 バージョン5.12.7より前のWindowsクライアント用のZoom Roomsには、ローカル権限昇格の脆弱性が含まれています。ローカルの権限の低いユーザーは、攻撃チェーンでこの脆弱性を悪用して、自分の権限をSYSTEMユーザーにエスカレートする可能性があります。
 影響を受ける製品
 バージョン5.12.7より前のWindowsクライアント用Zoom Rooms
 影響を受ける製品をご利用の場合は、本件の対応の為に、最新のZoomソフトウェアと現在のすべてのセキュリティ更新をhttps://zoom.us/download からダウンロードして適用してください。
●CVE-2022-36930  重大度:High ZSB-22035
 バージョン5.13.0より前のWindowsインストーラー用のZoom Roomsには、ローカル権限昇格の脆弱性が含まれています。ローカルの権限の低いユーザーは、攻撃チェーンでこの脆弱性を悪用して、自分の権限を SYSTEM ユーザーにエスカレートする可能性があります。
 影響を受ける製品
 バージョン5.13.0より前のWindowsインストーラー用Zoom Rooms
 影響を受ける製品をご利用の場合は、本件の対応の為に、最新のZoomソフトウェアと現在のすべてのセキュリティ更新をhttps://zoom.us/download からダウンロードして適用してください。
●参考情報
 https://explore.zoom.us/en/trust/security/security-bulletin/
 ZSB-22032(Local Privilege Escalation in Zoom Rooms for macOS Clients)
 ZSB-22034(Local Privilege Escalation in Zoom Rooms for Windows Clients)
 ZSB-22035(Local Privilege Escalation in Zoom Rooms for Windows Installers)

※Zoom及びZoom名称を含むサービスはZoom Video Communications, Inc.が提供するサービスです。
※記載されている会社名および製品名は、各社の商標または登録商標です。

以上