NECネッツエスアイ

セキュリティ速報通知(2025年12月)

セキュリティ速報通知(2025年12月)

 

平素格別のご高配を賜り、厚く御礼申し上げます。
また共創ワークソリューション Zoomをご利用頂き、誠にありがとうございます。

Zoomのセキュリティ速報にて12月9日に以下の重大度が高いインシデントが公開されております。

● CVE-2025-67460 重大度: High
6.6.0より前の Windows版 Zoom Roomsでのソフトウェアダウングレードの保護メカニズムの障害により、認証されていないユーザーがローカルアクセスを介して権限の昇格を実行できる可能性があります。

影響を受ける製品
・バージョン6.6.0より前の Windows版 Zoom Rooms

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、最新のセキュリティアップデートをすべて含む最新のZoomソフトウェアをhttps://zoom.us/download からダウンロードしてご利用ください。

●参考情報
https://www.zoom.com/en/trust/security-bulletin/
ZSB-25050(Zoom Rooms for Windows - Software Downgrade Protection Mechanism Failure)

 

Zoom 及び Zoom 名称を含むサービスは Zoom Communications, Inc. が提供するサービスです。
記載されている会社名および製品名は、各社の商標または登録商標です。