1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Zoom logo

A Zoom disponibilizou uma série de atualizações de segurança críticas para corrigir uma vulnerabilidade grave no Zoom Workplace para Windows. A falha, identificada como CVE-2026-53412 e com uma classificação de gravidade máxima de 9,8 em 10 na escala CVSS, permite que um atacante não autenticado consiga assumir o controlo total da conta de um utilizador de forma remota através da rede.

De acordo com o boletim oficial da empresa, o problema reside numa validação de dados de entrada incorreta (Improper Input Validation). A vulnerabilidade afeta as versões do Zoom Workplace para Windows anteriores à 7.0.0, bem como as variantes do Zoom Workplace VDI Client para Windows anteriores às versões 7.0.10, 6.6.15 e 6.5.18 nos seus respetivos ramos de desenvolvimento.

Outras falhas graves corrigidas

Para além do problema principal, as correções lançadas pela equipa de segurança da aplicação resolvem ainda outras três vulnerabilidades classificadas com gravidade elevada:

  • CVE-2026-53411 (CVSS 7.8): Outra falha de validação de dados de entrada, desta vez no Zoom Workplace VDI Plugin para Windows (anterior à versão 6.6.14), que permite a um utilizador já autenticado obter privilégios elevados no sistema através de acesso local.

  • CVE-2026-53410 (CVSS 7.0): Uma condição de corrida do tipo time-of-check to time-of-use (TOCTOU) presente no processo de instalação e desinstalação de vários clientes Zoom para Windows. A falha afeta o Zoom Workplace para Windows (anterior à versão 7.0.5), o Zoom Workplace VDI Client (anterior às versões 6.5.17 e 6.6.14), o plugin VDI respetivo, o Zoom Rooms (anterior à 7.0.5) e o Remote Control for Zoom Contact Center para Windows (anterior à versão 7.0.0). Se explorada localmente por um utilizador autenticado, permite a escalação de privilégios.

  • CVE-2026-53409 (CVSS 7.8): Uma vulnerabilidade de gestão inadequada de privilégios no Zoom Rooms para Windows (anterior à versão 7.1.0) que abre a porta à escalação de privilégios no computador por via local.

Como manter o sistema seguro

Até ao momento, não existem indicações ou provas de que estas falhas estejam a ser exploradas ativamente por cibercriminosos em ataques reais. No entanto, e dada a gravidade dos problemas descritos, é altamente recomendável que os utilizadores de sistemas Windows verifiquem e instalem imediatamente as atualizações mais recentes das aplicações através dos canais de distribuição oficiais da Zoom.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech