Критична уязвимост в Zoom за Windows: Хакерите могат да превземат акаунти чрез мрежата
Компанията Zoom реагира спешно на откриването на сериозна уязвимост, която засяга потребителите на софтуера под Windows. Въпреки че техническите детайли не са разкрити в пълна степен, платформата потвърди, че проблемът е изключително опасен, тъй като позволява на хакери да превземат контрола над акаунти чрез интернет, без да е необходим физически достъп до устройството.
Уязвимостта, идентифицирана с номер CVE-2026-53412, е класифицирана като критична с оценка 9.8 по скалата CVSS. Проблемът се дължи на неправилна валидация на входните данни – софтуерът приема злонамерени команди, които променят нормалното му поведение, което може да доведе до заобикаляне на защитите или отдалечено изпълнение на код.
Кои са засегнати?
Според официалния бюлетин за сигурност на Zoom, уязвимостта засяга следните версии:
- Zoom Workplace за Windows: версии преди 7.0.0;
- Zoom Workplace VDI Client за Windows: версии преди 7.0.10, 6.6.15 и 6.5.18;
- Zoom Meeting SDK за Windows: версии преди 7.0.0.
Как да се защитите?
Единственият сигурен начин за защита е незабавното актуализиране на приложението до най-новата налична версия. Потребителите могат да изтеглят пач от официалния уебсайт на Zoom. Корпоративните потребители и ИТ администраторите трябва да се уверят, че централизираните им инсталации са обновени, за да предотвратят повторно появяване на уязвимите версии при следващи цикли на внедряване.


Коментари (0)