Zoom отстрани критична уязвимост

Проблемът засяга Zoom Workplace, VDI Client и Meeting SDK, а актуализацията трябва да бъде инсталирана незабавно

Zoom публикува спешни актуализации за критична уязвимост в своите Windows приложения, която може да позволи на неавтентикиран нападател да превземе потребителски акаунти чрез мрежова атака. Освен нея компанията е отстранила още три уязвимости с висока степен на риск, свързани с повишаване на привилегии.

Критичният проблем е проследен като CVE-2026-53412 и получава оценка 9.8 по CVSS, което го поставя сред най-опасните уязвимости, откривани в платформата през последните години. Засегнати са Zoom Workplace за Windows, Zoom VDI Client и Zoom Meeting SDK за Windows в по-старите версии на софтуера.

Според Zoom причината е некоректна проверка на входните данни (Improper Input Validation), която при определени условия позволява неавтентикиран атакуващ да извърши превземане на акаунт чрез мрежов достъп. Компанията все още не е публикувала технически подробности за начина на експлоатация, което вероятно е умишлено решение, целящо да ограничи възможността уязвимостта да бъде използвана преди масовото инсталиране на корекциите.

Макар към момента да няма данни за активни атаки, рискът не бива да бъде подценяван. Zoom Workplace се използва от милиони организации и индивидуални потребители по света за видеоконференции, корпоративна комуникация, обмен на документи и съвместна работа. Подобна критична уязвимост може да представлява сериозна заплаха за корпоративните среди, ако системите останат необновени.

Освен CVE-2026-53412 компанията е коригирала още три уязвимости с висока степен на опасност. Те засягат различни Windows компоненти на Zoom и могат да позволят локално повишаване на привилегии по време на инсталация, деинсталация или работа със Zoom Rooms и VDI Plugin. Макар експлоатацията им да изисква локален достъп до устройството, те могат да бъдат използвани като част от по-сложни сценарии за компрометиране на корпоративни системи.

Експертите препоръчват всички организации, използващи Zoom в Windows среда, незабавно да актуализират приложенията си до последните налични версии. Освен това е добра практика да се следи за необичайна активност в потребителските акаунти и да се използват силни механизми за удостоверяване, включително многофакторна автентикация и политики за управление на достъпа.

e-security.bg

Подобни

Patch Tuesday за август 2026: над 400 уязвимости и активно експлоатиран zero-day
13.08.2026
windows-6281710_1280
CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640