Zoom soluciona una vulnerabilidad crítica de Windows que podría permitir el robo de cuentas

Zoom ha lanzado actualizaciones de seguridad para una vulnerabilidad crítica que afecta a Zoom Workplace para Windows y que podría facilitar el robo de cuentas. La falla, identificada como CVE-2026-53412 con una puntuación CVSS de 9.8, impacta al cliente de escritorio de Zoom para Windows, al cliente VDI de Zoom para Windows y al SDK de reuniones de Zoom para Windows.

Una validación de entrada incorrecta en el cliente de escritorio de Zoom para Windows, el cliente VDI de Zoom para Windows y el SDK de reuniones de Zoom para Windows puede permitir que un usuario no autenticado realice un robo de cuentas a través del acceso a la red – Zoom

Las correcciones de seguridad más recientes también abordan tres fallas de alta gravedad. La primera, CVE-2026-53411 (CVSS 7.8), es una vulnerabilidad de validación de entrada incorrecta en el plugin VDI de Zoom Workplace para Windows anterior a la versión 6.6.14 que podría permitir que un usuario autenticado escale privilegios mediante acceso local.

La segunda, CVE-2026-53410 (CVSS 7.0), es una condición de carrera de tipo time-of-check a time-of-use (TOCTOU) en el proceso de instalación y desinstalación de ciertos clientes de Zoom para Windows que podría permitir que un usuario local autenticado escale privilegios. Esta vulnerabilidad afecta a múltiples productos: Zoom Workplace para Windows anterior a 7.0.5, Zoom Workplace VDI Client para Windows anterior a 6.5.17 y 6.6.14 en sus respectivas ramas, Zoom Workplace VDI plugin para Windows anterior a 6.5.17 y 6.6.14, Zoom Rooms para Windows anterior a 7.0.5, y Remote Control for Zoom Contact Center para Windows anterior a 7.0.0.

La tercera, CVE-2026-53409 (CVSS 7.8), es una vulnerabilidad de gestión incorrecta de privilegios en Zoom Rooms para Windows anterior a la versión 7.1.0 que podría permitir que un usuario autenticado escale privilegios mediante acceso local.

Hasta el momento, no hay indicios de que alguna de estas fallas esté siendo explotada en ataques reales. Se recomienda a los usuarios aplicar las últimas actualizaciones para mantenerse protegidos.

Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *