Windows 版 Zoom Client for Meetings の更新パッケージのダウングレード

  • ZSB-22008
  • CVE-2022-22786
  • 7.5
  • CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

バージョン 5.10.0 より前の Windows 版 Zoom Client for Meetings およびバージョン 5.10.0 より前の Windows 版カンファレンス ルーム向け Zoom Rooms は、更新プロセス中にインストール バージョンを正しくチェックできません。この問題は、ユーザーをだまして、Zoom クライアントを安全性の低いバージョンにダウングレードさせるための、より高度な攻撃で利用される可能性があります。

 

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から最新のセキュリティ更新が適用された最新の Zoom ソフトウェアをダウンロードすることで、セキュリティを確保できます。

  • All Zoom Client for Meetings for Windows before version 5.10.0
  • All Zoom Rooms for Conference Room for Windows before version 5.10.0

報告: Google Project Zero の Ivan Fratric 氏

Revision 日付 説明
1.0 05/17/2022

初出版