Критическая уязвимость в Zoom для Windows: хакеры могут захватывать аккаунты через сеть
Компания Zoom оперативно отреагировала на обнаружение серьезной уязвимости, затрагивающей пользователей программного обеспечения под Windows. Хотя технические детали не раскрыты в полном объеме, платформа подтвердила, что проблема крайне опасна, так как позволяет хакерам захватывать контроль над аккаунтами через интернет без необходимости физического доступа к устройству.
Уязвимость, идентифицированная под номером CVE-2026-53412, классифицирована как критическая с оценкой 9.8 по шкале CVSS. Проблема вызвана некорректной валидацией входных данных — программное обеспечение принимает вредоносные команды, которые изменяют его нормальное поведение, что может привести к обходу защиты или удаленному выполнению кода.
Кто затронут?
Согласно официальному бюллетеню безопасности Zoom, уязвимость затрагивает следующие версии:
- Zoom Workplace для Windows: версии до 7.0.0;
- Zoom Workplace VDI Client для Windows: версии до 7.0.10, 6.6.15 и 6.5.18;
- Zoom Meeting SDK для Windows: версии до 7.0.0.
Как защититься?
Единственный надежный способ защиты — немедленное обновление приложения до последней доступной версии. Пользователи могут скачать патч с официального сайта Zoom. Корпоративные пользователи и ИТ-администраторы должны убедиться, что их централизованные установки обновлены, чтобы предотвратить повторное появление уязвимых версий при следующих циклах развертывания.


Комментарии (0)