Zoom Workplace の複数の脆弱性が FIX:XSS 攻撃を介した悪意のスクリプト挿入の可能性

Zoom Workplace Apps Vulnerability Enables Malicious Script Injection Through XSS Flaws

2025/04/08 gbhackers — Zoom Workplaceアプリに新たに発見された脆弱性 CVE-2025-27441/CVE-2025-27442 を悪用する攻撃者は、クロスサイト・スクリプティング (XSS) により悪意のスクリプトを挿入し、世界中の数百万人のユーザーにリスクをもたらすものだ。これらの脆弱性の CVSS スコアは 4.6 Medium と評価されているが、隣接ネットワーク上の未認証の攻撃者に対して、任意のコード実行を許し、整合性を侵害する可能性があるという。

Continue reading “Zoom Workplace の複数の脆弱性が FIX:XSS 攻撃を介した悪意のスクリプト挿入の可能性”

Zoom のセキュリティ・アップデート:Workplace Apps/SDK などの脆弱性に対処

Zoom Issues Security Update Addressing Vulnerabilities in Workplace and SDK Apps

2024/11/12 SecurityOnline — Zoom が発表したセキュリティ情報は、Zoom Workplace Apps/SDK/Rooms Clients プラットフォームに影響を及ぼす、複数の脆弱性に対処するものだ。これらの脆弱性の悪用に成功した攻撃者は、特権の昇格/機密情報の漏えい/任意のコード実行など可能性を手にする。

Continue reading “Zoom のセキュリティ・アップデート:Workplace Apps/SDK などの脆弱性に対処”