ZoomクライアントにおけるURLの不適切な解析

  • ZSB-22024
  • CVE-2022-28763
  • 高い
  • 8.8
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

バージョン5.12.2以前の「Zoom Client for Meetings」(Android、iOS、Linux、macOS、およびWindows向け)には、URL解析に関する脆弱性が存在します。悪意のあるZoomミーティングのURLを開いた場合、その悪意のあるリンクによってユーザーが任意のネットワークアドレスに接続させられ、セッションの乗っ取りを含むさらなる攻撃につながる可能性があります。

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。

Zoomセキュリティチームによる報告

Revision 日付 説明
1.0 10/24/2022

初版