Zoom Client for Meetings for macOSにデバッグポートの設定ミス | ScanNetSecurity
2024.04.28(日)

Zoom Client for Meetings for macOSにデバッグポートの設定ミス

 Zoom Video Communications, Inc.は現地時間10月11日、Zoom Client for Meetings for macOSにおけるデバッグポートの設定ミスについて発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 Zoom Video Communications, Inc.は現地時間10月11日、Zoom Client for Meetings for macOSにおけるデバッグポートの設定ミスについて発表した。影響を受けるシステムは以下の通り。

Zoom Client for Meetings for macOS (Standard and for IT Admin) 5.10.6 および 5.12.0 より前のバージョン

 Zoom Client for Meetings for macOSには、デバッグポートの設定ミスが含まれ、特定のZoomアプリを実行してZoom App Layers APIの一部としてカメラモードレンダリングコンテキストを有効にすると、Zoomクライアントによってローカルデバッグポートが開かれ、ローカルの悪意のあるユーザーによってZoomクライアントで実行中のZoom Appsに接続し、制御できる可能性がある。

 Zoomでは、最新のアップデートを適用するか、最新のセキュリティアップデートを含む最新の Zoom ソフトウェアをダウンロードするよう呼びかけている。

《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×