Zoomのアノテーション機能にゼロクリックRCE脆弱性、会議参加者のPCを乗っ取り可能
Zoomのアノテーション機能にゼロクリックRCE脆弱性、会議参加者のPCを乗っ取り可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-12 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者がZoomのアノテーション(画面共有上への書き込み)機能に重大な脆弱性を発見した。悪意ある会議参加者は他の参加者のPCに対してクリック・ダウンロード・表示操作を一切必要とせず(ゼロクリック)にリモートコード実行が可能で、Zoomはすでにパッチをリリースしている。企業間会議やウェビナーでの悪用シナリオでは、攻撃者が正規の参加者として入室し他の参加者全員に対して任意のコードを実行できる深刻な影響がある。リモートワーク普及でZoomは数億ユーザーに普及しており、会議ツールのセキュリティ管理の重要性が改めて問われている。直ちに最新バージョンへのアップデートが推奨される。