
A Zoom disponibilizou uma série de atualizações de segurança críticas para corrigir uma vulnerabilidade grave no Zoom Workplace para Windows. A falha, identificada como CVE-2026-53412 e com uma classificação de gravidade máxima de 9,8 em 10 na escala CVSS, permite que um atacante não autenticado consiga assumir o controlo total da conta de um utilizador de forma remota através da rede.
De acordo com o boletim oficial da empresa, o problema reside numa validação de dados de entrada incorreta (Improper Input Validation). A vulnerabilidade afeta as versões do Zoom Workplace para Windows anteriores à 7.0.0, bem como as variantes do Zoom Workplace VDI Client para Windows anteriores às versões 7.0.10, 6.6.15 e 6.5.18 nos seus respetivos ramos de desenvolvimento.
Outras falhas graves corrigidas
Para além do problema principal, as correções lançadas pela equipa de segurança da aplicação resolvem ainda outras três vulnerabilidades classificadas com gravidade elevada:
CVE-2026-53411 (CVSS 7.8): Outra falha de validação de dados de entrada, desta vez no Zoom Workplace VDI Plugin para Windows (anterior à versão 6.6.14), que permite a um utilizador já autenticado obter privilégios elevados no sistema através de acesso local.
CVE-2026-53410 (CVSS 7.0): Uma condição de corrida do tipo time-of-check to time-of-use (TOCTOU) presente no processo de instalação e desinstalação de vários clientes Zoom para Windows. A falha afeta o Zoom Workplace para Windows (anterior à versão 7.0.5), o Zoom Workplace VDI Client (anterior às versões 6.5.17 e 6.6.14), o plugin VDI respetivo, o Zoom Rooms (anterior à 7.0.5) e o Remote Control for Zoom Contact Center para Windows (anterior à versão 7.0.0). Se explorada localmente por um utilizador autenticado, permite a escalação de privilégios.
CVE-2026-53409 (CVSS 7.8): Uma vulnerabilidade de gestão inadequada de privilégios no Zoom Rooms para Windows (anterior à versão 7.1.0) que abre a porta à escalação de privilégios no computador por via local.
Como manter o sistema seguro
Até ao momento, não existem indicações ou provas de que estas falhas estejam a ser exploradas ativamente por cibercriminosos em ataques reais. No entanto, e dada a gravidade dos problemas descritos, é altamente recomendável que os utilizadores de sistemas Windows verifiquem e instalem imediatamente as atualizações mais recentes das aplicações através dos canais de distribuição oficiais da Zoom.












Nenhum comentário
Seja o primeiro!