أصدرت شركة Zoom تحديثات أمنية لمعالجة ثغرة خطيرة في تطبيق Zoom Workplace for Windows قد تؤدي إلى الاستيلاء الكامل على حسابات المستخدمين. الثغرة، التي تحمل الرمز CVE-2026-53412 وتقييم خطورة CVSS 9.8، تؤثر على الإصدارات قبل 7.0.0 من Zoom Workplace، وكذلك على إصدارات Zoom Workplace VDI Client قبل النسخ 7.0.10، 6.6.15، و6.5.18. وبحسب التحذير الرسمي، فإن الخلل ناجم عن ضعف في التحقق من مدخلات المستخدم، ما يسمح لمهاجم غير مصادق بالوصول عبر الشبكة وتنفيذ عملية استيلاء على الحساب.
ثغرات إضافية عالية الخطورة
التحديثات الأخيرة عالجت أيضاً ثلاث ثغرات أخرى مصنفة عالية الخطورة:
- CVE-2026-53411 (CVSS 7.8): خلل في التحقق من المدخلات ضمن Zoom Workplace VDI Plugin يسمح بتصعيد الصلاحيات عبر وصول محلي.
- CVE-2026-53410 (CVSS 7.0): ثغرة TOCTOU في عملية التثبيت/الإزالة لبعض عملاء Zoom، قد تمكّن مستخدماً محلياً مصادقاً من تصعيد الصلاحيات.
- CVE-2026-53409 (CVSS 7.8): ضعف في إدارة الصلاحيات ضمن Zoom Rooms for Windows قبل الإصدار 7.1.0، يسمح بتصعيد الصلاحيات عبر وصول محلي.
المنتجات المتأثرة
ثغرة CVE-2026-53410 تؤثر على عدة منتجات، منها:
- Zoom Workplace for Windows قبل الإصدار 7.0.5
- Zoom Workplace VDI Client قبل النسخ 6.5.17 و6.6.14
- Zoom Workplace VDI Plugin قبل النسخ 6.5.17 و6.6.14
- Zoom Rooms for Windows قبل الإصدار 7.0.5
- Remote Control for Zoom Contact Center قبل الإصدار 7.0.0
دلالات أمنية وتوصيات
حتى لحظة الإعلان، لا توجد مؤشرات على استغلال هذه الثغرات في هجمات فعلية. ومع ذلك، شددت الشركة على ضرورة قيام المستخدمين بتحديث أنظمتهم فوراً إلى الإصدارات الموصى بها لضمان الحماية. هذا الكشف يعكس أهمية متابعة تحديثات البرامج بشكل دوري، خاصة في بيئات المؤسسات التي تعتمد على منصات الاتصال المرئي مثل Zoom، حيث يمكن لأي ثغرة أن تتحول إلى مدخل خطير للاستيلاء على الحسابات أو تصعيد الصلاحيات داخل الشبكات الداخلية.































