Kritisk Zoom-sårbarhet gir overtakelse av konto

Zoom har publisert en sikkerhetsoppdatering for en nylig avdekket kritisk svakhet i inndatavalidering i Zoom Workplace for Windows. Sårbarheten, som spores som CVE-2026-53412, kan la en uautentisert angriper overta en Zoom-konto. Den har CVSS-verdi 9,8 og krever verken brukerhandling eller eksisterende rettigheter. Zoom har ikke publisert nærmere tekniske detaljer om hvordan angrepet fungerer. Det var ikke kjent offentlig utnyttelseskode eller tegn til aktiv utnyttelse da varselet ble publisert. Berørte produkter er Zoom Workplace for Windows før versjon 7.0.0 og Zoom Workplace VDI Client for Windows før versjonene 7.0.10, 6.6.15 og 6.5.18 i sine respektive grener.

Hva det betyr for deg som har ansvar for Zoom-klientene

Berigos vurdering er at en overtatt Zoom-konto koster deg mer enn selve kontoen. Den gir tilgang til møteinnkallinger, opptak og chatlogger. Den gir angriperen samtidig en svært troverdig plattform for videre svindel internt hos dere. At sårbarheten ikke krever brukerhandling, betyr at opplæring og årvåkenhet ikke hjelper deg her. Det er utrullingen av oppdateringen som er kontrollen.

Vi vil også peke på et spørsmål du bør stille deg selv. Hvem styrer egentlig klientversjonene hos dere? Oppdaterer brukerne på egen hånd, er dette i praksis ustyrt. Da vet du ikke når den siste maskinen er oppdatert.

Berigo anbefaler

  • Rull ut oppdateringen sentralt til alle Windows-klienter, og verifiser versjonsnummer i stedet for å stole på at brukerne har oppdatert.
  • Slå på automatisk oppdatering av Zoom-klienten der dere har mulighet til det.
  • Ta med Zoom, Teams og tilsvarende samhandlingsverktøy i den ordinære sårbarhetshåndteringen, ikke bare servere og nettverksutstyr.
  • Gå gjennom hvem i virksomheten som har administratorrettigheter i Zoom-leietakeren.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt