Популярный сервис видеоконференций Zoom Video Communications устранил 4 уязвимости безопасности (CVE-2026-53409, CVE-2026-53410, CVE-2026-53411, CVE-2026-53412) в продуктах Zoom. Злоумышленник может использовать эти уязвимостей для повышения привилегий в целевой системе.
Проблемы затрагивают продукты перечисленные ниже:
- Zoom Rooms для Windows версии до 7.1.0;
- Zoom Workplace для Windows версии до 7.0.5;
- Zoom Workplace VDI Сlient для Windows версии до 6.5.17 и 6.6.14 в соответствующих ветках;
- Zoom Workplace VDI Plugin для Windows версии до 6.5.17 и 6.6.14 в соответствующих ветках;
- Zoom Rooms для Windows версии до 7.0.5;
- Remote Control for Zoom Contact Center для Windows версии до 7.0.0;
- Zoom Workplace VDI Plugin для Windows версии до 6.6.14;
- Zoom Workplace для Windows версии до 7.0.0;
- Zoom Workplace VDI Сlient для Windows версии до 7.0.10, 6.6.15 и 6.5.18 в соответствующих ветках.
Дополнительная информация об уязвимостях и обновлениях доступна в информационных бюллетенях по безопасности Zoom – zoom.us.