Zoom закрыла критическую уязвимость в Windows-клиенте: что проверить перед видеозвонками

Иллюстрация к новости ExShare: Zoom закрыла критическую уязвимость в Windows-клиенте: что проверить перед видеозвонками
Опубликовано: 16.07.2026 | Время чтения: 4 минуты

Zoom выпустила обновление для критической уязвимости CVE-2026-53412 в Windows-клиенте Zoom Workplace. По данным компании, проблема могла позволить неаутентифицированному пользователю захватить аккаунт через сеть. Если Zoom используется для рабочих встреч, учёбы или удалённой помощи, стоит проверить установленную версию до следующего звонка.

Что известно об уязвимости

14 июля Zoom опубликовала бюллетень ZSB-26014. В нём проблема получила оценку CVSS 9.8 из 10. Компания описывает её как ошибку проверки входных данных в Windows-клиенте Zoom Workplace и Zoom Workplace VDI Client. Технических деталей атаки вендор не раскрыл, поэтому не стоит делать выводы о способе её реализации или о том, что кто-то уже пострадал.

В отраслевом сообщении от 15 июля отмечено, что на момент публикации не было признаков применения этой уязвимости в атаках. Это не повод откладывать обновление: исправление уже доступно, а критический уровень бюллетеня относится именно к возможности захвата аккаунта по сети без предварительного входа в него.

Важное уточнение появилось 15 июля. Zoom пересмотрела бюллетень и исключила Zoom Meeting SDK for Windows из списка затронутых продуктов. Поэтому при проверке лучше ориентироваться на актуальный бюллетень Zoom, а не на ранние пересказы новости.

Какие версии нужно обновить

Обычный Zoom Workplace для Windows считается исправленным начиная с версии 7.0.0. Для Windows VDI Client границы зависят от ветки: нужны версии 7.0.10, 6.6.15 или 6.5.18 и новее в соответствующей ветке. Номер из другой ветки VDI нельзя считать универсальной заменой: в корпоративных виртуальных рабочих столах установку часто контролирует администратор.

В актуальном списке Zoom указаны только Windows-клиенты. Это не означает, что на Mac или телефоне можно игнорировать обычные обновления, но именно для CVE-2026-53412 компания не называет их затронутыми продуктами. Если встреча проходит через браузер или другое устройство, сначала уточните, какое приложение реально используется на Windows-компьютере.

Сначала откройте сведения о версии в самом приложении Zoom Workplace и сравните её с этими границами. Если версия ниже, установите актуальное обновление через официальный механизм Zoom или обратитесь к тому, кто обслуживает компьютер. Не загружайте «срочный патч» из сообщения в чате, поисковой рекламы или неофициального сайта: такая поспешность нередко становится отдельным риском.

Пользователям VDI лучше не удалять клиент и не менять его ветку самостоятельно. Важнее передать администратору точное название продукта, текущую версию и номер CVE-2026-53412. Это поможет подобрать совместимый пакет и не нарушить работу удалённого рабочего места.

Что ещё проверить перед встречей

Обновление клиента — основное действие, но после него полезно быстро убедиться, что приложение установлено из доверенного источника и вход в аккаунт проходит как обычно. Если Zoom предлагает повторную авторизацию, вводите пароль только в самом приложении или на официальной странице сервиса. Не подтверждайте вход по ссылке, которую прислал неизвестный собеседник.

Отдельно стоит проверить список активных устройств и сеансов в настройках аккаунта, особенно если вы замечали незнакомые уведомления о входе. Необычные приглашения на встречу, неожиданные письма от имени поддержки и просьбы установить программу во время звонка не доказывают связь с CVE-2026-53412, но остаются поводом остановиться и перепроверить источник.

Для домашнего компьютера достаточно поддерживать Zoom Workplace в актуальном состоянии и включить обычные обновления программы. Для рабочего устройства с ограничениями лучше согласовать обновление с администратором. Не следует отключать защиту Windows, менять системные параметры или удалять драйверы ради этой новости: Zoom не указывает такие действия как способ устранения проблемы.

Главное

CVE-2026-53412 касается Windows-клиентов Zoom Workplace до исправленных версий и не требует от пользователя поиска технических индикаторов. Проверьте версию, обновите обычный клиент до 7.0.0 или новее, а для VDI используйте границу, которая соответствует вашей ветке. Это спокойнее и безопаснее, чем ждать, пока приложение само напомнит об обновлении перед важным видеозвонком.

Если нужно проверить версию, обновление или работу видеозвонков на Windows, связаться с командой можно через форму на сайте, в WhatsApp или Telegram, а также по телефону.

Дополнительный материал ExShare: Удалённая компьютерная помощь для Windows: что входит в услугу.

Практический материал по теме: Удаление вирусов, майнеров и рекламы на Windows 10/11- удалённо “под ключ”.