NECネッツエスアイ

セキュリティ速報通知 5月

セキュリティ速報通知 5月

 

平素格別のご高配を賜り、厚く御礼申し上げます。
また共創ワークソリューション Zoomをご利用頂き、誠にありがとうございます。

Zoomのセキュリティ速報にて5月13日に以下の重大度の高いインシデントが公開されております。

● CVE-2025-30663 重大度:High ZSB-25016
一部の Zoom Workplaceアプリケーションでは、リソースチェック時とリソース利用時の競合状態により、認証されたユーザーがローカルアクセスを介して権限を昇格できる可能性があります。

影響を受ける製品
・バージョン6.4.0より前の Windows用Zoom Workplaceデスクトップアプリケーション
・バージョン6.4.0より前の macOS用Zoom Workplaceデスクトップアプリケーション
・バージョン6.4.0より前の Linux用Zoom Workplaceデスクトップアプリケーション
・バージョン6.4.0より前の iOS用Zoom Workplaceアプリケーション
・バージョン6.4.0より前の Android 用 Zoom Workplaceアプリケーション
・バージョン6.3.10より前(バージョン6.1.16および6.2.12を除く)の Windows用Zoom Workplace VDIクライアント
・バージョン6.4.0より前の Windows用ZoomRoomsコントローラー
・バージョン6.4.0より前の macOS用ZoomRooms コントローラー
・バージョン6.4.0より前の Linux 用ZoomRooms コントローラー
・バージョン6.4.0より前の Android 用ZoomRooms コントローラー
・バージョン6.4.0より前の Windows用ZoomRoomsクライアント
・バージョン6.4.0より前の macOS 用ZoomRoomsクライアント
・バージョン6.4.0より前の Android 用ZoomRoomsクライアント
・バージョン6.4.0より前の iPad用ZoomRoomsクライアント
・バージョン6.4.0より前の Windows用Zoom Meeting SDK
・バージョン6.4.0より前の iOS用Zoom Meeting SDK
・バージョン6.4.0より前の Android用Zoom Meeting SDK
・バージョン6.4.0より前の macOS用Zoom Meeting SDK
・バージョン6.4.0より前の Linux用Zoom Meeting SDK

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、最新のセキュリティアップデートをすべて含む最新のZoomソフトウェアを https://zoom.us/download からダウンロードしてご利用ください。

●参考情報
https://explore.zoom.us/en/trust/security/security-bulletin/
 ZSB-25016( Zoom Workplace Apps - Time-of-check Time-of-use )

 

Zoom 及び Zoom 名称を含むサービスは Zoom Communications, Inc. が提供するサービスです。
記載されている会社名および製品名は、各社の商標または登録商標です。