Mac版Zoomに緊急セキュリティ更新 DEF CONで発表のエクスプロイトに対処
Web会議サービス「Zoom」を運営する米Zoom Video Communicationsは8月13日(現地時間)、macOS版クライアントアプリの脆弱性を修正するセキュリティアップデートを公開した。バージョン5.7.3以降で5.11.5より前のmacOSアプリが対象で、共通脆弱性評価システム(CVSS)は8.8(重要)、重要度は「High」だ。
「権限の低いローカルユーザーが、この脆弱性を悪用して権限をrootに昇格させる可能性がある」という。
この脆弱性は、8月11日~14日にラスベガスで開催されたセキュリティカンファレンスDEF CONでハワイ在住のセキュリティ研究者、パトリック・ワードル氏が発表したもの。ワードル氏は、この脆弱性を悪用してZoomをだまして悪意あるプログラムをインストールし、デバイスのファイルを変更、削除、追加できることを紹介した。
ワードル氏はZoomの迅速な対処を評価し、「(素晴らしく)迅速に修正したZoomにマハロ!(ハワイの言葉で感謝の意)」とツイートした。
【更新履歴:2022年8月16日午後1時20分 影響を受けるバージョンを当初「バージョン5.7.3~5.11.5」としていましたが、「バージョン5.7.3以降で5.11.5より前」でした。お詫びして訂正します。】
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
6
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
7
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
8
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
9
OpenAIの暴走AIエージェント、別企業のシステムにも不正侵入
-
10
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR