Zoom corregge vulnerabilità critica di account takeover su Windows (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-53412: account takeover remoto critico senza autenticazione.
- Tre vulnerabilità alte: escalation di privilegi locale tramite validazione input, gestione privilegi e condizione di race TOCTOU.
- Patch disponibili per Zoom Desktop Client, VDI Client, Workplace, Rooms e Contact Center.
"Zoom ha risolto diverse vulnerabilità, inclusa una critica (CVSS 9.8) che consente l'account takeover remoto. Altre tre ad alta gravità permettono escalation di privilegi locale. Gli aggiornamenti sono disponibili."
ancora nessun commento.