Zoom memperingatkan kerentanan kritis pada klien desktop dan kit pengembangan perangkat lunaknya untuk Windows yang dapat dieksploitasi oleh pihak yang tidak diautentikasi untuk membajak akun.
Ditemukan secara internal, masalah keamanan dilacak sebagai CVE-2026-53412 dan menerima skor tingkat keparahan 9,8 dari 10.
Dalam sebuah nasihat minggu ini, platform perpesanan mengatakan bahwa kelemahan tersebut mempengaruhi Zoom Workplace untuk Windows sebelum versi 7.0.0, Klien Windows VDI sebelum versi 7.0.10, 6.6.15, dan 6.5.18, dan Meeting SDK untuk Windows sebelum versi 7.0.0.
Zoom Workplace, sebelumnya dikenal sebagai Zoom, adalah aplikasi kolaborasi desktop untuk rapat video, obrolan grup, panggilan telepon VoIP, kalender, email, kolaborasi dokumen, papan tulis, dan fitur produktivitas yang didukung AI.
Klien desktop Windows digunakan secara luas dan digunakan oleh jutaan individu dan organisasi di seluruh dunia.
Vendor tidak memberikan rincian teknis apa pun tentang kelemahan dalam buletin tersebut, dan hanya menggambarkannya sebagai masalah validasi masukan yang tidak tepat.
“Validasi Input yang Tidak Tepat di Zoom Desktop Client untuk Windows, Zoom VDI Client untuk Windows, dan Zoom Meeting SDK untuk Windows dapat memungkinkan pengguna yang tidak diautentikasi untuk melakukan pengambilalihan akun melalui akses jaringan,” bunyinya. penasehat keamanan.
Untuk memitigasi risiko yang berasal dari CVE-2026-53412, perusahaan merekomendasikan agar pengguna menerapkan pembaruan terkini.
Patch keamanan terbaru Zoom juga mengatasi kelemahan yang tidak terlalu parah berikut ini:
- CVE-2026-53410: kondisi balapan TOCTOU (waktu pemeriksaan hingga waktu penggunaan) dengan tingkat keparahan tinggi yang memengaruhi Zoom Workplace untuk Windows sebelum 7.0.5, Klien VDI Zoom Workplace dan Plugin VDI sebelum 6.5.17/6.6.14, Ruang Zoom untuk Windows sebelum 7.0.5, dan Kontrol Jarak Jauh untuk Pusat Kontak Zoom sebelum 7.0.0. Cacat ini memungkinkan pengguna lokal yang diautentikasi untuk meningkatkan hak istimewa selama instalasi atau penghapusan instalasi.
- CVE-2026-53409: kelemahan manajemen hak istimewa yang tidak tepat dengan tingkat keparahan tinggi yang memengaruhi Ruang Zoom untuk Windows sebelum versi 7.1.0 yang memungkinkan pengguna terotentikasi dengan akses lokal untuk meningkatkan hak istimewa.
- CVE-2026-53411: kelemahan validasi masukan dengan tingkat keparahan tinggi yang memengaruhi Plugin Zoom Workplace VDI untuk Windows sebelum versi 6.6.14 yang memungkinkan pengguna terautentikasi dengan akses lokal untuk meningkatkan hak istimewa.
Pada saat pengungkapannya, tidak ada indikasi bahwa kerentanan apa pun yang telah diperbaiki Zoom dieksploitasi dalam serangan.
Uji setiap lapisan sebelum penyerang melakukannya
Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.
Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.








