Følg oss her

Teknologi

Bruker du Zoom på Windows? Oppdater nå: Kritisk hull lar fremmede ta over kontoen uten at du gjør noe

En kritisk sårbarhet i Zoom for Windows kan gi fremmede full kontroll over kontoen din.

Publisert

d.

Bruker du Zoom på Windows? Oppdater nå: Kritisk hull lar fremmede ta over kontoen uten at du gjør noe

Feilen har fått 9,8 av 10 på den internasjonale CVSS-skalaen, som plasserer den i den høyeste alvorlighetskategorien (kritisk), og krever verken passord, klikk eller annen handling fra offeret. Zoom publiserte sikkerhetsbulletinen 14. juli 2026 og oppdaterte den dagen etter.

Sårbarheten er registrert som CVE-2026-53412 og rammer Windows-versjonen av Zoom Workplace, som er det nye navnet på det mange fortsatt kjenner som Zoom Desktop Client. Ifølge Zoom skyldes feilen såkalt improper input validation, altså at programmet ikke sjekker innkommende data godt nok, og at en angriper kan utnytte det til å overta en brukerkonto over nettverk.

Ingen klikk, ingen advarsel

Det som gjør akkurat denne feilen så alvorlig, er attributtene som følger med CVSS-scoren. Angrepet kan utføres over nettverk, med lav kompleksitet, uten pålogging og uten at brukeren gjør noe. I praksis betyr det at et offer ikke trenger å klikke på en lenke, godta en invitasjon eller åpne et vedlegg for at et angrep skal kunne lykkes.

Ingen offentlige tekniske detaljer om selve angrepsmetoden er sluppet, og Zoom oppgir at feilen ble oppdaget internt av selskapets eget offensive sikkerhetsteam. Det finnes så langt ingen tegn på at hullet er blitt utnyttet i reelle angrep, men når koden bak en oppdatering først er offentlig, går det ofte kort tid før andre kartlegger hva som er endret.

Slik sjekker du versjonen din

Alle versjoner av Zoom Workplace for Windows eldre enn 7.0.0 er sårbare. For VDI-klienten, som mange bedrifter bruker i virtuelle skrivebordsmiljøer, gjelder feilen versjoner før 7.0.10, 6.6.15 og 6.5.18, avhengig av hvilken utgivelsesserie du kjører.

For å finne ut hvilken versjon du har, åpner du Zoom på PC-en, klikker på profilbildet ditt øverst til høyre og velger Hjelp, deretter Om Zoom. Er tallet lavere enn 7.0.0, bør du oppdatere så raskt som mulig. Det gjør du fra samme meny ved å velge Se etter oppdateringer, eller ved å laste ned den nyeste versjonen fra Zooms nettsider.

I bedrifter der IT-avdelingen styrer klientinstallasjonen, er det verdt å sjekke at siste utrulling faktisk er kommet gjennom. Zoom endret dessuten omfanget av bulletinen 15. juli og fjernet Meeting SDK-en for Windows fra listen over berørte produkter etter revidert vurdering.

Én av flere feil rettet samtidig

CVE-2026-53412 er den mest alvorlige i en større runde med patchete sårbarheter Zoom slapp denne uken. Selskapet har rettet flere hull i klientene sine samtidig, uten at noen av dem så langt er registrert som aktivt utnyttet.

For norske brukere er poenget likevel enkelt: en kontoovertakelse i Zoom betyr at en angriper potensielt kan lese chatter, åpne opptak, planlegge møter i ditt navn og misbruke integrasjoner som er koblet på kontoen. På jobb-kontoer, der Zoom ofte er koblet mot kalender, delte drev og bedriftskataloger, er konsekvensene tilsvarende større. Sjekk versjonen, oppdater, og be gjerne kolleger gjøre det samme.

Annonse