PT-2026-60293 · Zoom · Zoom Workplace+1
CVE-2026-53412
·
Publicado
2026-07-14
·
Atualizado
2026-09-12
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Zoom Workplace for Windows versões anteriores a 7.0.0
Zoom VDI Client for Windows versões anteriores a 7.0.10
Zoom VDI Client for Windows versões anteriores a 6.6.15
Zoom VDI Client for Windows versões anteriores a 6.5.18
Zoom Meeting SDK for Windows versões anteriores a 7.0.0
Description
Um problema de validação inadequada de entrada existe no cliente de desktop, cliente VDI e SDK de reuniões para Windows. Esta falha permite que um invasor remoto não autenticado com acesso à rede realize a tomada de controle total da conta sem a necessidade de credenciais do usuário ou interação. A validação inadequada de entrada ocorre quando um aplicativo de software falha ao verificar ou filtrar adequadamente os dados que recebe, o que pode levar a comportamentos inesperados ou violações de segurança.
Recommendations
Atualize o Zoom Workplace for Windows para a versão 7.0.0 ou posterior.
Atualize o Zoom VDI Client for Windows para as versões 7.0.10, 6.6.15 ou 6.5.18, dependendo do branch específico.
Atualize o Zoom Meeting SDK for Windows para a versão 7.0.0 ou posterior.
Implemente autenticação de múltiplos fatores (MFA), login único (SSO) e acesso condicional.
Restrinja os direitos de administrador local para reduzir o impacto de possíveis escalações de privilégios.
Monitore atividades suspeitas de conta e padrões de login incomuns.
Correção
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoom Workplace
Zoom