Kritisk Zoom-sårbarhet gir overtakelse av konto
Zoom har publisert en sikkerhetsoppdatering for en nylig avdekket kritisk svakhet i inndatavalidering i Zoom Workplace for Windows. Sårbarheten, som spores som CVE-2026-53412, kan la en uautentisert angriper overta en Zoom-konto. Den har CVSS-verdi 9,8 og krever verken brukerhandling eller eksisterende rettigheter. Zoom har ikke publisert nærmere tekniske detaljer om hvordan angrepet fungerer. Det var ikke kjent offentlig utnyttelseskode eller tegn til aktiv utnyttelse da varselet ble publisert. Berørte produkter er Zoom Workplace for Windows før versjon 7.0.0 og Zoom Workplace VDI Client for Windows før versjonene 7.0.10, 6.6.15 og 6.5.18 i sine respektive grener.
Hva det betyr for virksomheten
En overtatt Zoom-konto gir tilgang til møteinnkallinger, opptak og chatlogger, og gir samtidig en svært troverdig plattform for videre svindel internt. At det ikke krever brukerhandling, betyr at opplæring og årvåkenhet ikke hjelper her; det er utrullingen av oppdateringen som er kontrollen. Sjekk også hvem som faktisk styrer klientversjonene deres. Dersom brukerne oppdaterer selv, er dette i praksis ustyrt.
Berigo anbefaler
- Rull ut oppdateringen sentralt til alle Windows-klienter, og verifiser versjonsnummer i stedet for å stole på at brukerne har oppdatert.
- Slå på automatisk oppdatering av Zoom-klienten der dere har mulighet til det.
- Ta med Zoom, Teams og tilsvarende samhandlingsverktøy i den ordinære sårbarhetshåndteringen, ikke bare servere og nettverksutstyr.
- Gå gjennom hvem i virksomheten som har administratorrettigheter i Zoom-leietakeren.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt