Vulnérabilité critique dans zoom windows : mettez à jour immédiatement!

Une vulnérabilité critique a été identifiée dans la version actuelle de l'application de conférence vidéo Zoom pour Windows.

Zoom publie une mise à jour d

Zoom publie une mise à jour d'urgence pour corriger le problème

La société a précipitamment publié une mise à jour de sécurité d'urgence pour corriger une faille qui permettrait à un attaquant de prendre le contrôle d'une compte à distance via Internet.

La vulnérabilité, référencée sous le numéro de champ de vulnérabilité CVE-2026-53412, est considérée comme très grave, avec une note de 9,8 sur l'échelle de vulnérabilité CVSS. Elle est liée à une validation incorrecte des données saisies dans l'application.

Cela signifie que le logiciel pourrait traiter des informations malveillantes sans les vérifier adéquatement pour s'assurer qu'elles répondent aux attentes.

Des attaques variées, allant de la contournement des mécanismes d'authentification à l'accès non autorisé à des comptes légitimes, pourraient être menées à l'aide de cette faille.

La bonne nouvelle est que la vulnérabilité concerne plusieurs versions de Zoom pour Windows, y compris les éditions de Zoom Workplace, les clients VDI et les composants de développement utilisés par certaines organisations. Cependant, la mise à jour corrigée a déjà été intégrée dans les versions mises à jour, ce qui signifie que les utilisateurs doivent se hâter de mettre leur logiciel au niveau actuel.

Les administrateurs de systèmes doivent également vérifier leurs processus de déploiement pour s'assurer que les anciennes versions ne sont pas réinstallées automatiquement à l'avenir.

Malgré l'absence de rapports d'attaques massives exploitant cette faille, les experts en sécurité conseillent d'appliquer ces mises à jour dès qu'elles sont disponibles.