Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Zoom для Windows исправили критическую уязвимость

Дата публикации: 17-07-2026 15:30:06

Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS.

Основное содержимое страницы с новостью.

Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS.

Проблему обнаружили специалисты самой компании. Уязвимость связана с некорректной проверкой входных данных и затрагивает Zoom Workplace, VDI Client и Meeting SDK для Windows.

В опубликованном бюллетене разработчики предупреждают, что для эксплуатации бага удаленному атакующему не требуется предварительная аутентификация, и для захвата аккаунта достаточно сетевого доступа к уязвимому клиенту. При этом никаких технических подробностей или информации об эксплуатации в компании пока не раскрывают.

Известно, что CVE-2026-53412 затрагивает Zoom Workplace для Windows ниже версии 7.0.0 и Meeting SDK ниже 7.0.0. Кроме того, уязвимы разные ветки VDI Client: обновиться рекомендуется как минимум до версий 7.0.10, 6.6.15 или 6.5.18.

Также свежие патчи устранили еще три уязвимости в Zoom. Первая из них, CVE-2026-53410, получила 7,0 балла по шкале CVSS и представляет собой состояние гонки типа TOCTOU (time-of-check to time-of-use) в ходе установки и удаления некоторых клиентов Zoom. Проблема позволяет аутентифицированному локальному пользователю повысить свои привилегии.

CVE-2026-53410 затрагивает Zoom Workplace для Windows ниже версии 7.0.5, VDI Client и VDI Plugin ниже версий 6.5.17 и 6.6.14 в соответствующих ветках, Zoom Rooms ниже 7.0.5, а также Remote Control for Zoom Contact Center ниже 7.0.0.

Еще две проблемы получили по 7,8 балла по шкале CVSS. Уязвимость CVE-2026-53409 связана с некорректным управлением привилегиями в Zoom Rooms для Windows ниже версии 7.1.0. Она позволяет аутентифицированному пользователю с локальным доступом повысить свои права.

Наконец, CVE-2026-53411 затрагивает VDI Plugin для Windows ниже версии 6.6.14. Из-за неправильной проверки входных данных локальный аутентифицированный пользователь также может добиться повышения привилегий.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1ИИ нашёл баг в Zoom — хакеры могли перехватывать управление устройствами участников видеозвонка08.7912-08-2026
2Gravierende Sicherheitslücken: Zoom-Usern droht Konto-Klau - dringendes Update-6716-07-2026
3Zoom’s Critical “Zoomsday” Vulnerability Allows Unauthorized Remote Control010.9512-08-2026
4Cisco corrige fallos en cuatro servicios de identidad críticos y en Webex que permitían la ejecución de código.04.9417-04-2026
5МВД предупредило об атакующих бизнесменов через Zoom кибермошенниках0027-06-2025
6Пользователи Zoom в США и европейских странах сообщают о сбое в работе сервиса0009-09-2020
7Атакована недоисправленная уязвимость в Windows-2609-07-2026
8Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel024.6613-08-2026
9WP: тысячи записей видеозвонков в сервисе Zoom попали в интернет0004-04-2020
10Kriminelle nehmen aktuell Windows-Nutzer ins Visier - unbedingt updaten-3711-04-2025

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 12.24. Источник: xakep.ru.