PT-2026-60293 · Zoom · Zoom Workplace+1

CVE-2026-53412

·

Publicado

2026-07-14

·

Atualizado

2026-09-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Zoom Workplace for Windows versões anteriores a 7.0.0 Zoom VDI Client for Windows versões anteriores a 7.0.10 Zoom VDI Client for Windows versões anteriores a 6.6.15 Zoom VDI Client for Windows versões anteriores a 6.5.18 Zoom Meeting SDK for Windows versões anteriores a 7.0.0
Description Um problema de validação inadequada de entrada existe no cliente de desktop, cliente VDI e SDK de reuniões para Windows. Esta falha permite que um invasor remoto não autenticado com acesso à rede realize a tomada de controle total da conta sem a necessidade de credenciais do usuário ou interação. A validação inadequada de entrada ocorre quando um aplicativo de software falha ao verificar ou filtrar adequadamente os dados que recebe, o que pode levar a comportamentos inesperados ou violações de segurança.
Recommendations Atualize o Zoom Workplace for Windows para a versão 7.0.0 ou posterior. Atualize o Zoom VDI Client for Windows para as versões 7.0.10, 6.6.15 ou 6.5.18, dependendo do branch específico. Atualize o Zoom Meeting SDK for Windows para a versão 7.0.0 ou posterior. Implemente autenticação de múltiplos fatores (MFA), login único (SSO) e acesso condicional. Restrinja os direitos de administrador local para reduzir o impacto de possíveis escalações de privilégios. Monitore atividades suspeitas de conta e padrões de login incomuns.

Correção

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10991
CVE-2026-53412

Produtos afetados

Zoom Workplace
Zoom