セキュリティ速報通知 8月
平素格別のご高配を賜り、厚く御礼申し上げます。
また共創ワークソリューション Zoomをご利用頂き、誠にありがとうございます。
Zoomのセキュリティ速報にて8月12日に以下の重大度の高いインシデントが公開されております。
● CVE-2025- 49457 重大度:Critical ZSB-25030
特定バージョンのWindows用Zoomクライアントの信頼されていない検索パスにより、認証されていないユーザーがネットワーク アクセスを介して権限の昇格を実行できてしまう可能性があります。
影響を受ける製品
・バージョン6.3.10より前のWindows用 Zoom Workplaceアプリケーション
・バージョン6.3.10より前(6.1.16 および 6.2.12 を除く)のWindows用 Zoom Workplace VDIアプリケーション
・バージョン6.3.10より前のWindows用Zoom Rooms
・バージョン6.3.10より前のWindows用Zoom Roomsコントローラー
・バージョン6.3.10より前のWindows用Zoom Meeting SDK
影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、最新のセキュリティアップデートをすべて含む最新のZoomソフトウェアをhttps://zoom.us/download からダウンロードしてご利用ください。
●参考情報
https://www.zoom.com/en/trust/security-bulletin/
ZSB-25030(Zoom Clients for Windows - Untrusted Search Path)
※
Zoom
及び
Zoom
名称を含むサービスは
Zoom Communications, Inc.
が提供するサービスです。
※
記載されている会社名および製品名は、各社の商標または登録商標です。