Windows 版 Zoom Rooms クライアント - 不適切なアクセス制御

  • ZSB-24010
  • CVE-2024-24693
  • 高い
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

バージョン 5.17.5 以前の Windows 版 Zoom Rooms クライアントのインストーラーにおける不適切なアクセス制御により 、認証済みのユーザーがローカルアクセスを通じてサービス拒否攻撃を実行できる可能性があります。 

 

ユーザーは、https://zoom.us/download で入手できる最新の更新プログラムを適用することで、自身のセキュリティを確保することができます。

gee-neticsによる報告です。

Revision 日付 説明
1.1 03/13/2024

説明文を更新しました。

1.0 03/12/2024

初版。