文章总结: Zoom发布安全公告,警告Windows版桌面客户端和SDK存在严重账户接管漏洞CVE-2026-53412,CVSS评分9.8,影响多个版本。该漏洞由内部发现,可导致未经身份认证的用户通过网络访问接管账户。Zoom建议用户立即应用安全更新以缓解风险。同时修复了其他几个高危漏洞,目前尚无在野利用证据。 综合评分: 81 文章分类: 漏洞分析,漏洞预警,应用安全,网络安全,安全工具
Zoom:注意这个严重的账户接管漏洞
Bill Toulas Bill Toulas
代码卫士
2026年7月16日 14:34 北京
在小说阅读器读本章
去阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
Zoom发布安全公告提醒注意位于Windows版桌面客户端和软件开发包中的一个严重漏洞CVE-2026-53412(CVSS评分9.8),它可导致未经身份认证的人员劫持账户。
该漏洞由Zoom 内部发现,影响 Zoom Workplace for Windows 7.0.0之前的版本、Windows VDI Client 7.0.10、6.6.15、6.5.18版本以及 Meeting SDK for Windows 7.0.0之前的版本。
Zoom Workplace(前身为 Zoom)是一款桌面协作应用,拥有视频会议、群聊、语音通话、日历、邮件、文档协作、白板和AI驱动的生产力等功能。Windows 桌面客户端广泛部署并应用于全球数百万名个人和组织机构。
Zoom 并未公开任何漏洞详情,仅表示是一个输入验证不当问题。该公司在安全公告中提到,“Windows 版 Zoom Desktop Client、Windows 版 Zoom VDI Client 和 Windows 版 Zoom Meeting SDK 可导致未经身份认证的用户通过网络访问权限接管账户。”该公司建议应用最新安全更新缓解该漏洞。
Zoom 还修复了如下几个严重性稍低的漏洞:
- CVE-2026-53410:高危TOCTOU(检查时与使用时之间的竞争条件)漏洞,影响Zoom Workplace for Windows 7.0.5之前版本、Zoom Workplace VDI客户端和VDI插件6.5.17/6.6.14之前版本、Zoom Rooms for Windows 7.0.5之前版本,以及Remote Control for Zoom Contact Center 7.0.0之前版本。该漏洞可导致已通过身份验证的本地用户在安装或卸载过程中提升权限。
- CVE-2026-53409:高危权限管理不当漏洞,影响 Zoom Rooms for Windows 7.1.0之前版本,可能导致拥有本地访问权限的已认证用户提升权限。
- CVE-2026-53411:高危输入验证不当漏洞,影响Zoom Workplace VDI Plugin for Windows 6.6.14之前版本,可能导致拥有本地访问权限的已认证用户提升权限。
目前尚未有证据表明Zoom 本次修复的漏洞遭在野利用。
开源卫士试用地址:https://oss.qianxin.com/#/login
代码卫士试用地址:https://sast.qianxin.com/#/login
推荐阅读
黑客滥用Zoom远程控制特性盗取密币
Zoom 修复Windows 和 MacOS 平台上的多个高危漏洞
Zoom 修复 Whiteboard 中的XSS漏洞
原文链接
https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Bill Toulas Bill Toulas《Zoom:注意这个严重的账户接管漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论