Zoom on kertonut kriittisestä haavoittuvuudesta, joka koskee sen Windows-tietokonesovellusta ja Windowsille tarkoitettua ohjelmistokehityspakettia.
CVE-2026-53412-tunnisteella merkittyä haavoittuvuutta voidaan Zoomin mukaan hyödyntää tilin kaappaamiseen ilman kirjautumista. Vakavuusluokitukselle haavoittuvuuella on annettu 9,8/10.
MAINOS (ARTIKKELI JATKUU ALLA)
Zoomin mukaan haavoittuvuus vaikuttaa Zoom Workplace for Windows -versioihin ennen versiota 7.0.0, Zoom VDI Client for Windows -versioihin ennen versioita 7.0.10, 6.6.15 ja 6.5.18 sekä Zoom Meeting SDK for Windows -versioihin ennen versiota 7.0.0.
Zoom ei ole julkaissut tarkkoja teknisiä yksityiskohtia haavoittuvuudesta, vaan on kuvaillut kyseessä olevan ongelma virheellisessä syötteen validoinnissa.
Haavoittuvuus voi antaa hyökkääjälle mahdollisuuden tilin kaappaukseen verkkoyhteyden kautta.
MAINOS (ARTIKKELI JATKUU ALLA)
Zoomin uusimmat tietoturvapäivitykset korjaavat lisäksi useita muita vakavia haavoittuvuuksia sen Windows-ohjelmistoissa. Ne ovat muun muassa voineet mahdollistaa käyttöoikeuksien korottamisen.
Zoomin kertoman mukaan korjausten julkaisuhetkellä ei ole viitteitä siitä, että korjattuja haavoittuvuuksia olisi hyödynnetty hyökkäyksissä.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla






Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »