Zoom korjasi kriittisen haavoittuvuuden, joka mahdollistaa tilien kaappauksen Windowsissa (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-53412: kriittinen etätilien kaappaus ilman tunnistautumista.
- Kolme korkean riskin vikaa: paikallinen oikeuksien korotus syötteen validoinnin, oikeuksien hallinnan ja TOCTOU-kisaolosuhteen kautta.
- Korjaukset saatavilla Zoom Desktop Client, VDI Client, Workplace, Rooms ja Remote Control -ohjelmille.
"Zoom on korjannut useita tietoturva-aukkoja, mukaan lukien kriittinen (CVSS 9.8), joka mahdollistaa tilien etäkaappauksen. Kolme muuta korkean riskin haavoittuvuutta mahdollistavat paikallisen oikeuksien korotuksen. Päivitykset ovat saatavilla."
#Zoom-haavoittuvuus
#tilien kaappaus
#Windows-tietoturvapäivitys
ei vielä kommentteja.