Zoomクライアントにおける機密情報の漏洩

  • ZSB-23039
  • CVE-2023-39214
  • 高い
  • 7.6
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H

Zoomクライアントのバージョン5.15.5以前のバージョンにおいて、機密情報が漏洩している可能性があるため、認証済みのユーザーがネットワーク経由でサービス拒否攻撃を引き起こす恐れがあります。

 

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。

Zoom Offensive Security Teamによる報告です。

Revision 日付 説明
1.0 08/08/2023

初版