Krytyczna podatność w Zoom na Windows: Hakerzy mogą przejąć konta przez sieć
Firma Zoom zareagowała w trybie pilnym na odkrycie poważnej podatności, która dotyczy użytkowników oprogramowania na systemie Windows. Chociaż szczegóły techniczne nie zostały w pełni ujawnione, platforma potwierdziła, że problem jest niezwykle niebezpieczny, ponieważ pozwala hakerom na przejęcie kontroli nad kontami przez internet, bez konieczności fizycznego dostępu do urządzenia.
Podatność zidentyfikowana pod numerem CVE-2026-53412 została sklasyfikowana jako krytyczna z oceną 9.8 w skali CVSS. Problem wynika z niewłaściwej walidacji danych wejściowych – oprogramowanie przyjmuje złośliwe polecenia, które zmieniają jego normalne działanie, co może prowadzić do obejścia zabezpieczeń lub zdalnego wykonania kodu.
Kto jest zagrożony?
Zgodnie z oficjalnym biuletynem bezpieczeństwa Zoom, podatność dotyczy następujących wersji:
- Zoom Workplace dla Windows: wersje starsze niż 7.0.0;
- Zoom Workplace VDI Client dla Windows: wersje starsze niż 7.0.10, 6.6.15 i 6.5.18;
- Zoom Meeting SDK dla Windows: wersje starsze niż 7.0.0.
Jak się chronić?
Jedynym bezpiecznym sposobem ochrony jest natychmiastowa aktualizacja aplikacji do najnowszej dostępnej wersji. Użytkownicy mogą pobrać poprawkę z oficjalnej strony internetowej Zoom. Użytkownicy korporacyjni i administratorzy IT powinni upewnić się, że ich scentralizowane instalacje zostały zaktualizowane, aby zapobiec ponownemu pojawieniu się podatnych wersji podczas kolejnych cykli wdrażania.


Komentarze (0)