Windows 版 Zoom デスクトップクライアント、Windows 版 Zoom VDI クライアント、および Windows 版 Zoom SDK — 不適切なアクセス制御

  • ZSB-24001
  • CVE-2023-49647
  • 高い
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

バージョン 5.16.10 以前の「Zoom Desktop Client for Windows」、「Zoom VDI Client for Windows」、および「Zoom SDKs for Windows」における不適切なアクセス制御により、認証済みのユーザーがローカルアクセスを通じて権限昇格を行う可能性があるためです。

 

ユーザーは、最新の更新プログラムを適用するか、 https://zoom.us/downloadから、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます  

sim0nsecurity による報告です。

Revision 日付 説明
1.0 01/09/2024

初版