Критична вразливість у Zoom для Windows: хакери можуть захоплювати акаунти через мережу
Компанія Zoom терміново відреагувала на виявлення серйозної вразливості, яка впливає на користувачів програмного забезпечення під Windows. Хоча технічні деталі не розкриті повністю, платформа підтвердила, що проблема є надзвичайно небезпечною, оскільки дозволяє хакерам перехоплювати контроль над акаунтами через інтернет без необхідності фізичного доступу до пристрою.<\/p>
Вразливість, ідентифікована під номером CVE-2026-53412, класифікована як критична з оцінкою 9.8 за шкалою CVSS. Проблема виникає через неправильну валідацію вхідних даних – програмне забезпечення приймає шкідливі команди, які змінюють його нормальну поведінку, що може призвести до обходу захисту або віддаленого виконання коду.<\/p>
Хто під загрозою?
Згідно з офіційним бюлетенем безпеки Zoom, вразливість впливає на наступні версії:
- Zoom Workplace для Windows: версії до 7.0.0;
- Zoom Workplace VDI Client для Windows: версії до 7.0.10, 6.6.15 та 6.5.18;
- Zoom Meeting SDK для Windows: версії до 7.0.0.
Як захиститися?
Єдиним надійним способом захисту є негайне оновлення застосунку до останньої доступної версії. Користувачі можуть завантажити патч з офіційного вебсайту Zoom. Корпоративні користувачі та ІТ-адміністратори повинні переконатися, що їхні централізовані інсталяції оновлені, щоб запобігти повторній появі вразливих версій під час наступних циклів розгортання.<\/p>


Коментарі (0)