Компанія Zoom оприлюднила термінове оновлення для Windows через виявлену критичну вразливість, яка може дозволити зловмисникам отримати контроль над обліковим записом користувача через інтернет.
За даними Zoom, проблема пов’язана з некоректною перевіркою вхідних даних, що дає змогу віддаленому зловмиснику скористатися помилкою без необхідності фізичного доступу до пристрою або попередньої авторизації. Вразливість отримала ідентифікатор CVE-2026-53412 та має оцінку 9,8 з 10 за шкалою CVSS, що відповідає критичному рівню небезпеки.
Помилка зачіпає Zoom Workplace для Windows версій нижче 7.0.0, Zoom Workplace VDI Client для Windows у деяких старіших гілках, а також Zoom Meeting SDK для Windows. Компанія закликала користувачів якнайшвидше оновити програмне забезпечення, а організації — перевірити централізовані системи розгортання, щоб уникнути повторного встановлення застарілих версій.
Найефективнішим способом захисту наразі є встановлення останнього оновлення Zoom, яке усуває критичну вразливість і значно знижує ризик несанкціонованого доступу до облікових записів. Відкладати оновлення не рекомендується, повідомляє neowin.net.

