Zoom закрыл критическую уязвимость, позволявшую захватывать аккаунты

Zoom закрыл критическую уязвимость, позволявшую захватывать аккаунты

Zoom выпустил обновления безопасности для Windows-версий своих продуктов после обнаружения критической уязвимости CVE-2026-53412. Ошибка связана с некорректной проверкой входных данных и могла позволить неавторизованному злоумышленнику провести захват аккаунта через сетевой доступ.

Проблема затрагивала Zoom Desktop Client for Windows до версии 7.0.0, Zoom VDI Client for Windows до версий 7.0.10, 6.6.15 и 6.5.18, а также Zoom Meeting SDK for Windows до версии 7.0.0. Уязвимость получила оценку 9,8 из 10 по шкале CVSS, что соответствует критическому уровню риска.

Компания также закрыла несколько менее опасных уязвимостей. Среди них - CVE-2026-53410, связанная с race condition, CVE-2026-53409 в Zoom Rooms for Windows и CVE-2026-53411 в Zoom Workplace VDI Plugin for Windows. Эти ошибки могли приводить к повышению привилегий или другим атакам при определенных условиях.

Zoom заявила, что обнаружила уязвимости самостоятельно и не видит признаков их эксплуатации в реальных атаках. При этом пользователям и администраторам рекомендуют немедленно обновить затронутые продукты, особенно если Zoom используется в корпоративной среде и подключен к VDI-инфраструктуре.

Случай показывает, что даже привычные инструменты видеосвязи остаются критичной частью корпоративной поверхности атаки. Для компаний риск заключается не только в компрометации отдельных учетных записей, но и в возможном доступе к встречам, контактам, рабочим чатам и интеграциям с другими сервисами.

похожие материалы

Стрелочка
Стрелочка
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом

Глава парламентского комитета по контролю за спецслужбами Германии Марк Хенрихманн предложил расширить полномочия разведки и разрешить ей проводить превентивные кибероперации против инфраструктуры, представляющей угрозу стране.

«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»
«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»

ООО «Астра Консалтинг» (входит в «Группу Астра») и уполномоченный государственный орган Республики Союз Мьянма подписали государственный контракт на создание Национальной системы «Единого окна» Мьянмы.

AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7

Компания «Тантор Лабс» (входит в «Группу Астра») первой в России последовательно внедряет в свои продукты AI-first подход, при котором возможности ИИ закладываются в их основу и определяют ключевые сценарии как функционирования систем, так и работы пользователей.