Zoom Client for Meetings におけるサーバー切り替え時の不十分なホスト名検証
- ZSB-22009
- CVE-2022-22787
- 中
- 5.9
- CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:L
バージョン 5.10.0 より前の Zoom Client for Meetings(Android、iOS、Linux、macOS、Windows 版)は、サーバー切り替えリクエスト時にホスト名を正しく検証できません。この問題は、Zoom サービスを使用しようとしたときに、疑いを持たないユーザーのクライアントをだまして、悪意のあるサーバーに接続させるための、より高度な攻撃で利用される可能性があります。
ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から最新のセキュリティ更新が適用された最新の Zoom ソフトウェアをダウンロードすることで、セキュリティを確保できます。
- Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.10.0
報告: Google Project Zero の Ivan Fratric 氏
| Revision | 日付 | 説明 |
|---|---|---|
| 1.0 | 05/17/2022 | 初出版 |