Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Zoom corrige una vulnerabilidad crítica de Windows que podría permitir el robo de cuentas

Zoom

Las últimas correcciones de seguridad también solucionan tres fallos de alta gravedad

Zoom ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica que afecta a Zoom Workplace para Windows y que podría facilitar el acceso no autorizado a las cuentas.

La vulnerabilidad, identificada como CVE-2026-53412 (puntuación CVSS: 9,8), afecta al cliente de escritorio de Zoom para Windows, al cliente VDI de Zoom para Windows y al SDK de reuniones de Zoom para Windows.

"Una validación de entrada incorrecta en el cliente de escritorio de Zoom para Windows, el cliente VDI de Zoom para Windows y el SDK de reuniones de Zoom para Windows puede permitir que un usuario no autenticado tome el control de una cuenta a través del acceso a la red", dijo Zoom en un aviso publicado esta semana.

Las últimas correcciones de seguridad también solucionan tres fallos de alta gravedad:

CVE-2026-53411 (puntuación CVSS: 7,8): una vulnerabilidad de validación de entrada incorrecta en el complemento Zoom Workplace VDI para Windows anterior a la versión 6.6.14 que puede permitir a un usuario autenticado realizar una escalada de privilegios a través del acceso local.

CVE-2026-53410 (puntuación CVSS: 7.0): una vulnerabilidad de condición de carrera entre el momento de la comprobación y el momento del uso (TOCTOU) en el proceso de instalación y desinstalación de ciertos clientes de Zoom para Windows que podría permitir a un usuario local autenticado escalar privilegios.

CVE-2026-53409 (puntuación CVSS: 7,8): una vulnerabilidad de gestión de privilegios inadecuada en Zoom Rooms para Windows anterior a la versión 7.1.0 que puede permitir a un usuario autenticado realizar una escalada de privilegios a través del acceso local.

Cabe destacar que la vulnerabilidad CVE-2026-53410 afecta a los siguientes productos:

• Zoom Workplace para Windows anterior a la versión 7.0.5
• Cliente Zoom Workplace VDI para Windows anterior a la versión 6.5.17 y 6.6.14 en sus respectivas ramas.
• Complemento Zoom Workplace VDI para Windows anterior a la versión 6.5.17 y 6.6.14 en su rama correspondiente.
• Zoom Rooms para Windows anterior a la versión 7.0.5
• Control remoto para Zoom Contact Center para Windows anterior a la versión 7.0.0

Hasta la fecha, no hay indicios de que se estén explotando estas vulnerabilidades en ataques reales. Los usuarios pueden mantenerse protegidos aplicando las últimas actualizaciones.

Jesus_Caceres