Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS.
Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS.
Проблему обнаружили специалисты самой компании. Уязвимость связана с некорректной проверкой входных данных и затрагивает Zoom Workplace, VDI Client и Meeting SDK для Windows.
В опубликованном бюллетене разработчики предупреждают, что для эксплуатации бага удаленному атакующему не требуется предварительная аутентификация, и для захвата аккаунта достаточно сетевого доступа к уязвимому клиенту. При этом никаких технических подробностей или информации об эксплуатации в компании пока не раскрывают.
Известно, что CVE-2026-53412 затрагивает Zoom Workplace для Windows ниже версии 7.0.0 и Meeting SDK ниже 7.0.0. Кроме того, уязвимы разные ветки VDI Client: обновиться рекомендуется как минимум до версий 7.0.10, 6.6.15 или 6.5.18.
Также свежие патчи устранили еще три уязвимости в Zoom. Первая из них, CVE-2026-53410, получила 7,0 балла по шкале CVSS и представляет собой состояние гонки типа TOCTOU (time-of-check to time-of-use) в ходе установки и удаления некоторых клиентов Zoom. Проблема позволяет аутентифицированному локальному пользователю повысить свои привилегии.
CVE-2026-53410 затрагивает Zoom Workplace для Windows ниже версии 7.0.5, VDI Client и VDI Plugin ниже версий 6.5.17 и 6.6.14 в соответствующих ветках, Zoom Rooms ниже 7.0.5, а также Remote Control for Zoom Contact Center ниже 7.0.0.
Еще две проблемы получили по 7,8 балла по шкале CVSS. Уязвимость CVE-2026-53409 связана с некорректным управлением привилегиями в Zoom Rooms для Windows ниже версии 7.1.0. Она позволяет аутентифицированному пользователю с локальным доступом повысить свои права.
Наконец, CVE-2026-53411 затрагивает VDI Plugin для Windows ниже версии 6.6.14. Из-за неправильной проверки входных данных локальный аутентифицированный пользователь также может добиться повышения привилегий.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | ИИ нашёл баг в Zoom — хакеры могли перехватывать управление устройствами участников видеозвонка | 0 | 8.79 | 12-08-2026 |
| 2 | Gravierende Sicherheitslücken: Zoom-Usern droht Konto-Klau - dringendes Update | -6 | 7 | 16-07-2026 |
| 3 | Zoom’s Critical “Zoomsday” Vulnerability Allows Unauthorized Remote Control | 0 | 10.95 | 12-08-2026 |
| 4 | Cisco corrige fallos en cuatro servicios de identidad críticos y en Webex que permitían la ejecución de código. | 0 | 4.94 | 17-04-2026 |
| 5 | МВД предупредило об атакующих бизнесменов через Zoom кибермошенниках | 0 | 0 | 27-06-2025 |
| 6 | Пользователи Zoom в США и европейских странах сообщают о сбое в работе сервиса | 0 | 0 | 09-09-2020 |
| 7 | Атакована недоисправленная уязвимость в Windows | -2 | 6 | 09-07-2026 |
| 8 | Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel | 0 | 24.66 | 13-08-2026 |
| 9 | WP: тысячи записей видеозвонков в сервисе Zoom попали в интернет | 0 | 0 | 04-04-2020 |
| 10 | Kriminelle nehmen aktuell Windows-Nutzer ins Visier - unbedingt updaten | -3 | 7 | 11-04-2025 |