iOS向けZoomモバイルアプリおよびiOS向けSDK - 不適切なアクセス制御

  • ZSB-23058
  • CVE-2023-43585
  • 高い
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

バージョン5.16.5以前のiOS向けZoomモバイルアプリおよびiOS向けZoom SDKにおける不適切なアクセス制御により、認証済みのユーザーがネットワークアクセスを通じて情報を漏洩させる可能性があるためです。

ユーザーは、最新の更新プログラムを適用するか、 https://zoom.us/downloadから、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます

Zoom Offensive Security Teamによる報告です。

Revision 日付 説明
1.0 12/12/2023

初版