En kritisk Zoom-sårbarhed har fået virksomheden til at udsende hastesikkerhedsopdateringer til flere Windows-produkter. Sårbarheden kan gøre det muligt for en angriber at overtage brugerkonti eksternt uden autentificering, hvilket gør den til et af Zooms mest alvorlige sikkerhedsproblemer i år.

Zoom opfordrer alle brugere til at installere de nyeste opdateringer hurtigst muligt for at beskytte de berørte systemer.

Kritisk sårbarhed rammer flere Windows-produkter

Sårbarheden, der er registreret som CVE-2026-53412, har fået en CVSS-score på 9,8 ud af 10. Ifølge Zoom kan en angriber udnytte fejlen over netværket og overtage en brugerkonto uden først at skulle logge ind.

Flere Windows-produkter er berørt, herunder Zoom Workplace, Zoom VDI Client og Zoom Meeting SDK. Kun ældre versioner er sårbare, og sikkerhedsopdateringer er nu tilgængelige.

Zoom har ikke offentliggjort tekniske detaljer om sårbarheden. Virksomheden ønsker at reducere risikoen for, at angribere udvikler fungerende udnyttelser, før brugerne når at installere opdateringerne.

Ingen kendte angreb indtil videre

Zoom oplyser, at virksomheden ikke har kendskab til tilfælde, hvor sårbarheden er blevet udnyttet i reelle angreb.

Det betyder dog ikke, at risikoen er lav. Cyberkriminelle analyserer ofte kritiske sikkerhedsopdateringer kort efter offentliggørelsen for at forstå, hvordan sårbarhederne fungerer.

Derfor er installation af den nyeste version den enkleste og mest effektive måde at reducere risikoen på.

Flere sikkerhedsfejl er blevet rettet

Den seneste sikkerhedsopdatering retter også tre andre alvorlige sårbarheder i Windows-versionen af Zoom.

Den ene kan give en lokal, autentificeret bruger forhøjede rettigheder under installation eller afinstallation af Zoom. En anden påvirker Zoom Rooms for Windows og kan også føre til privilegieeskalering. Den tredje sårbarhed rammer Zoom Workplace VDI Plugin og skyldes utilstrækkelig validering af input.

Selvom disse sårbarheder kræver lokal adgang, kan de hjælpe en angriber med at udvide kontrollen over et system efter et første kompromis.

Opdater berørte systemer med det samme

Organisationer, der anvender Zoom på Windows-enheder, bør kontrollere, at alle installationer er opdateret til den nyeste version.

Da den mest alvorlige sårbarhed kan udnyttes eksternt uden autentificering, udgør enhver forsinkelse en unødvendig sikkerhedsrisiko. Ved at installere Zooms seneste sikkerhedsopdateringer kan både virksomheder og private brugere reducere risikoen for kontoovertagelser og andre angreb mod deres systemer.


0 svar til “Zoom-sårbarhed muliggør kritisk overtagelse af Windows-konti”