NECネッツエスアイ

2026年7月セキュリティ速報通知

2026年7月セキュリティ速報通知

 

平素格別のご高配を賜り、厚く御礼申し上げます。

Zoom のセキュリティ速報にて、以下の重大度が高いインシデントが公開されております。

● CVE-2026-53409 重大度:High  ZSB-26011
バージョン7.1.0より前のWindows版Zoom Roomsにおける権限管理の不備により、認証されたユーザーがローカルアクセスを介して権限の昇格を実行できる可能性があります。

影響を受ける製品
- バージョン7.1.0より前のWindows版Zoom Rooms

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、
最新のセキュリティアップデートをすべて含む最新の Zoom ソフトウェアを
https://zoom.us/download からダウンロードしてご利用ください。

● CVE-2026-53410 重大度:High  ZSB-26012
特定のWindows版Zoom Clientsのインストールおよびアンインストール処理におけるチェック時刻と使用時刻の競合状態(TOCTOU)により、認証されたローカルユーザーが権限の昇格を実行できる可能性があります。

影響を受ける製品
- バージョン7.0.5より前のWindows版Zoom Workplace
- 6.5.x 系列の、バージョン6.5.17より前のWindows版Zoom Workplace VDI Client
- 6.6.x 系列の、バージョン6.6.14より前のWindows版Zoom Workplace VDI Client
- 6.5.x 系列の、バージョン6.5.17より前のWindows版Zoom Workplace VDI plugin
- 6.6.x 系列の、バージョン6.6.14より前のWindows版Zoom Workplace VDI plugin
- バージョン7.0.5より前のWindows版Zoom Rooms
- バージョン7.0.0より前のWindows版Zoom Contact Center用Remote Control

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、
最新のセキュリティアップデートをすべて含む最新の Zoom ソフトウェアを
https://zoom.us/download からダウンロードしてご利用ください。

● CVE-2026-53411 重大度:High  ZSB-26013
バージョン6.6.14より前のWindows版Zoom Workplace VDI Pluginにおける入力検証の不備により、認証されたユーザーがローカルアクセスを介して権限の昇格を実行できる可能性があります。

影響を受ける製品
- バージョン6.6.14より前のWindows版Zoom Workplace VDI Plugin

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、
最新のセキュリティアップデートをすべて含む最新の Zoom ソフトウェアを
https://zoom.us/download からダウンロードしてご利用ください。

● CVE-2026-53412 重大度:Critical  ZSB-26014
Windows版Zoom Desktop Client、Windows版Zoom VDI Client、およびWindows版Zoom Meeting SDKにおける入力検証の不備により、認証されていないユーザーがネットワークアクセスを介してアカウント乗っ取りを実行できる可能性があります。

影響を受ける製品
- バージョン7.0.0より前のWindows版Zoom Workplace
- 7.0.x 系列の、バージョン7.0.10より前のWindows版Zoom Workplace VDI Client
- 6.6.x 系列の、バージョン6.6.15より前のWindows版Zoom Workplace VDI Client
- 6.5.x 系列の、バージョン6.5.18より前のWindows版Zoom Workplace VDI Client
- バージョン7.0.0より前のWindows版Zoom Meeting SDK

影響を受ける製品をご利用の場合は、本件の対応の為に、最新のアップデートを適用するか、
最新のセキュリティアップデートをすべて含む最新の Zoom ソフトウェアを
https://zoom.us/download からダウンロードしてご利用ください。

●参考情報
https://www.zoom.com/en/trust/security-bulletin/
※Zoom公式サイトへ遷移します。
ZSB-26011(Zoom Rooms for Windows - Improper Privilege Management)
ZSB-26012(Zoom Clients for Windows - Race Condition)
ZSB-26013(Zoom Workplace VDI Plugin for Windows - Improper Input Validation)
ZSB-26014(Zoom Workplace for Windows - Improper Input Validation)

 

Zoom 及び Zoom 名称を含むサービスは Zoom Communications, Inc. が提供するサービスです。
記載されている会社名および製品名は、各社の商標または登録商標です。