Проблемът засяга Zoom Workplace, VDI Client и Meeting SDK, а актуализацията трябва да бъде инсталирана незабавно
Zoom публикува спешни актуализации за критична уязвимост в своите Windows приложения, която може да позволи на неавтентикиран нападател да превземе потребителски акаунти чрез мрежова атака. Освен нея компанията е отстранила още три уязвимости с висока степен на риск, свързани с повишаване на привилегии.
Критичният проблем е проследен като CVE-2026-53412 и получава оценка 9.8 по CVSS, което го поставя сред най-опасните уязвимости, откривани в платформата през последните години. Засегнати са Zoom Workplace за Windows, Zoom VDI Client и Zoom Meeting SDK за Windows в по-старите версии на софтуера.
Според Zoom причината е некоректна проверка на входните данни (Improper Input Validation), която при определени условия позволява неавтентикиран атакуващ да извърши превземане на акаунт чрез мрежов достъп. Компанията все още не е публикувала технически подробности за начина на експлоатация, което вероятно е умишлено решение, целящо да ограничи възможността уязвимостта да бъде използвана преди масовото инсталиране на корекциите.
Макар към момента да няма данни за активни атаки, рискът не бива да бъде подценяван. Zoom Workplace се използва от милиони организации и индивидуални потребители по света за видеоконференции, корпоративна комуникация, обмен на документи и съвместна работа. Подобна критична уязвимост може да представлява сериозна заплаха за корпоративните среди, ако системите останат необновени.
Освен CVE-2026-53412 компанията е коригирала още три уязвимости с висока степен на опасност. Те засягат различни Windows компоненти на Zoom и могат да позволят локално повишаване на привилегии по време на инсталация, деинсталация или работа със Zoom Rooms и VDI Plugin. Макар експлоатацията им да изисква локален достъп до устройството, те могат да бъдат използвани като част от по-сложни сценарии за компрометиране на корпоративни системи.
Експертите препоръчват всички организации, използващи Zoom в Windows среда, незабавно да актуализират приложенията си до последните налични версии. Освен това е добра практика да се следи за необичайна активност в потребителските акаунти и да се използват силни механизми за удостоверяване, включително многофакторна автентикация и политики за управление на достъпа.









