NECネッツエスアイ

セキュリティ速報通知 9月

セキュリティ速報通知 9月

 

平素格別のご高配を賜り、厚く御礼申し上げます。
また共創ワークソリューション Zoomをご利用頂き、誠にありがとうございます。

Zoomのセキュリティ速報にて9月9日に以下の重大度が高いインシデントが公開されております。

● CVE- 2025-49459 重大度: High ZSB-25032
バージョン6.5.0より前のARM版 Windows用 Zoom Workplaceアプリケーションでは、インストーラーに認証がないため、認証されたユーザーがローカルアクセスを介して権限を昇格できる可能性があります。

 影響を受ける製品
・バージョン6.5.0より前の ARM版 Windows用 Zoom Workplaceアプリケーション

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、最新のセキュリティアップデートをすべて含む最新のZoomソフトウェアをhttps://zoom.us/download からダウンロードしてご利用ください。

●参考情報
  https://www.zoom.com/en/trust/security-bulletin/
  ZSB-25032( Zoom Workplace for Windows on ARM - Missing Authorization)

 

Zoom 及び Zoom 名称を含むサービスは Zoom Communications, Inc. が提供するサービスです。
記載されている会社名および製品名は、各社の商標または登録商標です。