Zoom, Windows için Zoom Workplace'i etkileyen ve hesabın ele geçirilmesini kolaylaştırabilecek kritik bir güvenlik açığına yönelik güvenlik güncellemeleri yayınladı.

Şu şekilde izlenen güvenlik açığı:CVE-2026-53412(CVSS puanı: 9.8), ilgili dallarda 7.0.0 sürümünden önceki Windows için Zoom Workplace'i ve 7.0.10, 6.6.15 ve 6.5.18 sürümünden önceki Windows için Zoom Workplace VDI Client'ı etkiler.

Zoom, "Windows için Zoom Masaüstü İstemcisi ve Windows için Zoom VDI İstemcisi'ndeki hatalı Giriş Doğrulaması, kimliği doğrulanmamış bir kullanıcının ağ erişimi yoluyla hesap devralmasına izin verebilir" dedi.saidbu hafta yayınlanan bir tavsiye niteliğinde.

En son güvenlik düzeltmeleri aynı zamanda üç yüksek önemdeki kusuru da gideriyor:

  • CVE-2026-53411(CVSS puanı: 7.8) - 6.6.14 sürümünden önceki Windows için Zoom Workplace VDI Eklentisinde, kimliği doğrulanmış bir kullanıcının yerel erişim yoluyla ayrıcalık yükseltme işlemi gerçekleştirmesine izin verebilecek uygunsuz bir giriş doğrulama güvenlik açığı.
  • CVE-2026-53410(CVSS puanı: 7,0) - Windows için belirli Zoom İstemcilerinin kurulum ve kaldırma sürecinde, kimliği doğrulanmış bir yerel kullanıcının ayrıcalıkları yükseltmesine izin verebilecek, kontrol zamanından kullanım süresine (TOCTOU) yarış durumu güvenlik açığı.
  • CVE-2026-53409(CVSS puanı: 7.8) - Windows için Zoom Rooms'un 7.1.0 sürümünden önceki sürümünde, kimliği doğrulanmış bir kullanıcının yerel erişim yoluyla ayrıcalık yükseltme işlemi yapmasına izin verebilecek uygunsuz bir ayrıcalık yönetimi güvenlik açığı.

CVE-2026-53410'un aşağıdaki ürünleri etkilediğini belirtmekte fayda var:

  • 7.0.5 sürümünden önce Windows için Zoom Workplace
  • İlgili dalda 6.5.17 ve 6.6.14 öncesi Windows için Zoom Workplace VDI İstemcisi
  • İlgili branşta 6.5.17 ve 6.6.14 öncesi Windows için Zoom Workplace VDI eklentisi
  • 7.0.5 öncesi Windows için Yakınlaştırma Odaları
  • 7.0.0 sürümünden önce Windows için Zoom İletişim Merkezi için Uzaktan Kumanda

Bu yazının yazıldığı an itibarıyla, kusurlardan herhangi birinin gerçek dünyadaki saldırılarda kullanıldığına dair hiçbir belirti bulunmuyor. Kullanıcılar en son güncellemeleri uygulayarak korunmaya devam edebilir.

(Hikaye yayınlandıktan sonra Zoom'un Windows için Toplantı SDK'sını etkilenen bir ürün olarak kaldırmasını yansıtacak şekilde güncellendi.)

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.