視訊會議平台廠商Zoom於7月14日 發布資安更新 ,修補4個Windows版產品漏洞,其中包括1個CVSS評分達9.8分的重大漏洞CVE-2026-53412,問題源自輸入驗證不當,可能導致未經身分驗證的攻擊者透過網路接管用户帳號,影響Windows版Zoom Workplace 7.0.0以前的版本,以及Windows版Zoom Workplace VDI Client 7.0.10、6.6.15與6.5.18以前的版本,用户可至 Zoom下載中心 升級已完成修補的最新版本。
Zoom這次修補的另外3個漏洞則屬於高風險等級,這3個漏洞都可能讓已通過身分驗證的本機攻擊者提升權限,但問題類型與影響產品不同,包括:CVSS評分達7.8分的CVE-2026-53411,源自Windows版Zoom Workplace VDI外掛程式的輸入驗證不足;CVSS評分同為7.8分的CVE-2026-53409,源自Windows版Zoom Rooms的權限管理不當;CVSS評分7.0分的CVE-2026-53410,為Windows版Zoom用户端安裝與解除安裝流程中的競爭條件漏洞。