NECネッツエスアイ

セキュリティ速報通知 8月

セキュリティ速報通知 8月

 

平素格別のご高配を賜り、厚く御礼申し上げます。
また共創ワークソリューション Zoomをご利用頂き、誠にありがとうございます。

Zoomのセキュリティ速報にて8月12日に以下の重大度の高いインシデントが公開されております。

● CVE-2025- 49457 重大度:Critical ZSB-25030
特定バージョンのWindows用Zoomクライアントの信頼されていない検索パスにより、認証されていないユーザーがネットワーク アクセスを介して権限の昇格を実行できてしまう可能性があります。

影響を受ける製品
・バージョン6.3.10より前のWindows用 Zoom Workplaceアプリケーション
・バージョン6.3.10より前(6.1.16 および 6.2.12 を除く)のWindows用 Zoom Workplace VDIアプリケーション
・バージョン6.3.10より前のWindows用Zoom Rooms
・バージョン6.3.10より前のWindows用Zoom Roomsコントローラー
・バージョン6.3.10より前のWindows用Zoom Meeting SDK

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、最新のセキュリティアップデートをすべて含む最新のZoomソフトウェアをhttps://zoom.us/download からダウンロードしてご利用ください。

●参考情報
https://www.zoom.com/en/trust/security-bulletin/
 ZSB-25030(Zoom Clients for Windows - Untrusted Search Path)

 

Zoom 及び Zoom 名称を含むサービスは Zoom Communications, Inc. が提供するサービスです。
記載されている会社名および製品名は、各社の商標または登録商標です。