Zoomのチャット機能はZipボミングの攻撃を受けやすい

  • ZSB-22002
  • CVE-2022-22780
  • ミディアム
  • 4.7
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:L

「Zoom Client for Meetings」のチャット機能は、以下の製品バージョンにおいて、Zip爆弾攻撃の脆弱性がありました:Android バージョン5.8.6以前、iOS バージョン5.9.0以前、Linux バージョン5.8.6以前、macOS バージョン5.7.3以前、およびWindows バージョン5.6.3以前。これにより、システムリソースが枯渇し、クライアントホストで可用性の問題が生じる可能性があります。

 

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。

ウォルマート・グローバル・テックのジョニー・ユーによる報告

Revision 日付 説明
1.0 02/08/2022

初版