Windows 版 Zoom Rooms クライアント - 不適切なアクセス コントロール

  • ZSB-24010
  • CVE-2024-24693
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

バージョン 5.17.5 より前の Windows 版 Zoom Rooms クライアント向けインストーラにおける不適切なアクセス コントロールにより、認証済みユーザーによるローカル アクセス経由でのサービス拒否攻撃が可能になるおそれがあります。

 

ユーザーは、https://zoom.us/download から最新の更新プログラムを適用することで、セキュリティを確保できます。

  • Zoom Rooms Client for Windows before version 5.17.5

報告:ジーネティックス

Revision 日付 説明
1.1 03/13/2024

説明を更新しました。

1.0 03/12/2024

初出版。