Компанія Zoom терміново відреагувала на виявлення серйозної вразливості, яка впливає на користувачів програмного забезпечення під Windows. Хоча технічні деталі не розкриті повністю, платформа підтвердила, що проблема є надзвичайно небезпечною, оскільки дозволяє хакерам перехоплювати контроль над акаунтами через інтернет без необхідності фізичного доступу до пристрою.<\/p>
Вразливість, ідентифікована під номером CVE-2026-53412, класифікована як критична з оцінкою 9.8 за шкалою CVSS. Проблема виникає через неправильну валідацію вхідних даних – програмне забезпечення приймає шкідливі команди, які змінюють його нормальну поведінку, що може призвести до обходу захисту або віддаленого виконання коду.<\/p>
Хто під загрозою?
Згідно з офіційним бюлетенем безпеки Zoom, вразливість впливає на наступні версії:
- Zoom Workplace для Windows: версії до 7.0.0;
- Zoom Workplace VDI Client для Windows: версії до 7.0.10, 6.6.15 та 6.5.18;
- Zoom Meeting SDK для Windows: версії до 7.0.0.
Як захиститися?
Єдиним надійним способом захисту є негайне оновлення застосунку до останньої доступної версії. Користувачі можуть завантажити патч з офіційного вебсайту Zoom. Корпоративні користувачі та ІТ-адміністратори повинні переконатися, що їхні централізовані інсталяції оновлені, щоб запобігти повторній появі вразливих версій під час наступних циклів розгортання.<\/p>