NECネッツエスアイ

セキュリティ速報通知 11月12日

セキュリティ速報通知

 

平素格別のご高配を賜り、厚く御礼申し上げます。

また共創ワークソリューション Zoomをご利用頂き、誠にありがとうございます。

 

Zoomのセキュリティ速報にて1112日に以下の重大度の高いインシデントが公開されております。

 

●CVE-2024-45419          重大度:High                    ZSB-24041

一部のZoomアプリケーションでは、入力の検証が適切に行われないため、認証されていないユーザーがネットワークアクセスを介して情報を漏洩できてしまう可能性があります。

 

 影響を受ける製品

・バージョン6.2.0より前のWindows Zoom Workplaceアプリケーション

・バージョン6.2.0より前のmacOS Zoom Workplaceアプリケーション

・バージョン6.2.0より前のiOS Zoom Workplaceアプリケーション

・バージョン6.2.0より前のAndroid Zoom Workplaceアプリケーション

・バージョン6.2.0より前のLinux Zoom Workplaceアプリケーション

・バージョン6.1.12より前のWindows Zoom Workplace VDIクライアント(6.0.14を除く)

・バージョン6.2.0より前のWindows Zoom Roomsクライアント

・バージョン6.2.0より前のmacOS Zoom Roomsクライアント

・バージョン6.2.0より前のiPad Zoom Roomsクライアント

・バージョン6.2.0より前のWindows Zoom Roomsコントローラー

・バージョン6.2.0より前のmacOS Zoom Roomsコントローラー

・バージョン6.2.0より前のAndroid Zoom Roomsコントローラー

・バージョン6.2.0より前のLinux Zoom Roomsコントローラー

・バージョン6.2.0より前のWindows Zoom Video SDK

・バージョン6.2.0より前のmacOS Zoom Video SDK

・バージョン6.2.0より前のiOS Zoom Video SDK

・バージョン6.2.0より前のAndroid Zoom Video SDK

・バージョン6.2.0より前のLinux Zoom Video SDK

・バージョン6.2.0より前のWindows Zoom Meeting SDK

・バージョン6.2.0より前のmacOS Zoom Meeting SDK

・バージョン6.2.0より前のiOS Zoom Meeting SDK

・バージョン6.2.0より前のAndroid Zoom Meeting SDK

・バージョン6.2.0より前のLinux Zoom Meeting SDK

 

 

 

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、最新のセキュリティアップデートをすべて含む最新のZoomソフトウェアをhttps://zoom.us/download からダウンロードしてご利用ください。

 

 

●CVE-2024-45421          重大度:High                    ZSB-24043

一部のZoomアプリケーションのバッファ オーバーフローにより、認証されたユーザーがネットワーク アクセスを介して権限を昇格できる可能性があります。

 

 影響を受ける製品

・バージョン6.2.0より前のWindows Zoom Workplaceアプリケーション

・バージョン6.2.0より前のmacOS Zoom Workplaceアプリケーション

・バージョン6.2.0より前のiOS Zoom Workplaceアプリケーション

・バージョン6.2.0より前のAndroid Zoom Workplaceアプリケーション

・バージョン6.2.0より前のLinux Zoom Workplaceアプリケーション

・バージョン6.1.12より前のWindows Zoom Workplace VDIクライアント(6.0.14を除く)

・バージョン6.2.0より前のWindows Zoom Roomsクライアント

・バージョン6.2.0より前のmacOS Zoom Roomsクライアント

・バージョン6.2.0より前のiPad Zoom Roomsクライアント

・バージョン6.2.0より前のWindows Zoom Roomsコントローラー

・バージョン6.2.0より前のmacOS Zoom Roomsコントローラー

・バージョン6.2.0より前のAndroid Zoom Roomsコントローラー

・バージョン6.2.0より前のLinux Zoom Roomsコントローラー

・バージョン6.2.0より前のWindows Zoom Video SDK

・バージョン6.2.0より前のmacOS Zoom Video SDK

・バージョン6.2.0より前のiOS Zoom Video SDK

・バージョン6.2.0より前のAndroid Zoom Video SDK

・バージョン6.2.0より前のLinux Zoom Video SDK

・バージョン6.2.0より前のWindows Zoom Meeting SDK

・バージョン6.2.0より前のmacOS Zoom Meeting SDK

・バージョン6.2.0より前のiOS Zoom Meeting SDK

・バージョン6.2.0より前のAndroid Zoom Meeting SDK

・バージョン6.2.0より前のLinux Zoom Meeting SDK

 

 

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、最新のセキュリティアップデートをすべて含む最新のZoomソフトウェアをhttps://zoom.us/download からダウンロードしてご利用ください。

 

●参考情報

https://explore.zoom.us/en/trust/security/security-bulletin/

 ZSB-24039Zoom Apps for macOS - Uncontrolled Resource Consumption

 ZSB-24040Zoom Apps for macOS - Symbolic Link Following

 ZSB-24041Zoom Apps - Improper Input Validation

 ZSB-24042Zoom Apps - Uncontrolled Resource Consumption

 ZSB-24043Zoom Apps - Buffer Overflow

 ZSB-24044Zoom Apps - Improper Input Validation

 

 

Zoom及びZoom名称を含むサービスはZoom Video Communications, Inc.が提供するサービスです。
記載されている会社名および製品名は、各社の商標または登録商標です。