
A plataforma de comunicação e videoconferência está a alertar os utilizadores para uma falha crítica que permite a terceiros assumirem o controlo de contas sem qualquer necessidade de autenticação. O problema foi descoberto internamente e, de acordo com o boletim de segurança oficial da Zoom, atinge várias versões da aplicação para Windows e o kit de desenvolvimento associado.
Gravidade extrema e versões afetadas
Classificada com uma pontuação de 9,8 em 10 na escala de severidade (CVE-2026-53412), a vulnerabilidade reside na validação incorreta de inputs no código do serviço. O problema afeta o Workplace em edições anteriores à 7.0.0, o VDI Client mais antigo do que as compilações 7.0.10, 6.6.15 e 6.5.18, e o Meeting SDK que não esteja na versão 7.0.0.
Na prática, um atacante consegue conduzir a invasão apenas com acesso à rede, alcançando conversas privadas, painéis e reuniões corporativas. A dimensão e facilidade de exploração desta ameaça tornam a imediata instalação das correções uma prioridade absoluta para utilizadores individuais e gestores de infraestruturas nas empresas.
Outros defeitos de segurança corrigidos
A empresa libertou correções em simultâneo para três erros adicionais de severidade alta, focados em cenários de acesso local. A falha CVE-2026-53410 diz respeito a uma condição de corrida (TOCTOU) que possibilita a escalada de privilégios durante os processos de instalação ou desinstalação. Este problema afeta o Workplace anterior à 7.0.5, o Contact Center antes da 7.0.0 e versões antigas de componentes VDI e Rooms.
Os restantes defeitos identificados, CVE-2026-53409 e CVE-2026-53411, permitem a utilizadores locais já autenticados elevar as suas permissões explorando lacunas na gestão de privilégios e validação de inputs do Rooms e do VDI Plugin.
Até ao momento da divulgação, não foram detetados indícios de exploração ativa destas fraquezas na internet. A recomendação da marca para blindar a tua vida digital passa por manter todos os clientes atualizados com as versões mais recentes disponíveis no seu portal.












Nenhum comentário
Seja o primeiro!