Уязвимость в Zoom для Windows 11 позволяет хакерам удалённо захватить учётную запись жертвы
Zoom выпустила экстренное обновление безопасности после раскрытия информации о критической уязвимости в своих приложениях для Windows. Хотя компания не предоставила технических подробностей об этой ошибке, она подтвердила, что успешная её эксплуатация может позволить неавторизованному злоумышленнику захватить контроль над учётной записью через интернет.
В отличие от многих недавних уязвимостей в Windows, эта ошибка в Zoom представляет собой гораздо большую опасность. Это связано с тем, что её может использовать неавторизованный злоумышленник по сети, поэтому для атаки не требуется локальный или физический доступ к системе.
Уязвимость, зарегистрированная под идентификатором CVE-2026-53412, классифицируется как проблема, связанная с некорректной проверкой входных данных (improper input validation), и имеет оценку 9,8 по шкале CVSS — это критический уровень опасности.
Некорректная проверка входных данных возникает, когда программное обеспечение ненадлежащим образом проверяет данные перед их обработкой. По сути, вместо того чтобы убедиться, что входящие данные соответствуют ожидаемому формату, типу, размеру или диапазону, приложение принимает неожиданные или вредоносные данные, способные изменить его штатную работу. Такие данные могут поступать от пользователей, из файлов, сетевого трафика, API или других программных компонентов. В зависимости от того, как приложение обрабатывает полученные данные, некорректная проверка может привести к обходу аутентификации, повышению привилегий или даже к удалённому выполнению кода.
Согласно бюллетеню безопасности Zoom, уязвимость затрагивает Zoom Workplace для Windows (версии до 7.0.0), Zoom Workplace VDI Client для Windows (версии до 7.0.10, 6.6.15 и 6.5.18 в соответствующих ветках), а также
Читать на habr.com