💡 Theo đánh giá của RetroLab, lỗ hổng với điểm CVSS 9.8 là một trong những lỗi nghiêm trọng nhất từng được Zoom vá, đặc biệt khi nó có thể bị khai thác từ xa mà không cần xác thực. Đội ngũ RetroLab khuyến nghị người dùng doanh nghiệp và cá nhân sử dụng Zoom Workplace trên Windows nên ưu tiên cập nhật ngay lập tức để bảo vệ tài khoản và dữ liệu.
Zoom vừa tung ra các bản cập nhật bảo mật khẩn cấp nhằm khắc phục một lỗ hổng cực kỳ nghiêm trọng trên Zoom Workplace for Windows, có thể cho phép kẻ tấn công chiếm đoạt tài khoản người dùng từ xa.

Lỗ hổng được xác định với mã CVE-2026-53412, đạt điểm CVSS 9.8 – mức cực kỳ nguy hiểm. Theo thông báo từ Zoom, lỗi này ảnh hưởng đến Zoom Workplace for Windows trước phiên bản 7.0.0, cũng như Zoom Workplace VDI Client for Windows trước các phiên bản 7.0.10, 6.6.15 và 6.5.18 tùy theo nhánh phát hành.
“Lỗi xác thực đầu vào không đúng cách (Improper Input Validation) trong Zoom Desktop Client for Windows và Zoom VDI Client for Windows có thể cho phép người dùng chưa xác thực thực hiện hành vi chiếm đoạt tài khoản thông qua truy cập mạng,” Zoom cho biết trong một cảnh báo được công bố trong tuần này.
Các lỗ hổng nghiêm trọng khác cũng được vá
Bên cạnh lỗi CVE-2026-53412, Zoom cũng đồng thời khắc phục ba lỗ hổng có mức độ nghiêm trọng cao (High severity) khác:
- CVE-2026-53411
- CVE-2026-53410
- CVE-2026-53409

Đáng chú ý, lỗ hổng CVE-2026-53410 ảnh hưởng đến nhiều sản phẩm hơn, bao gồm:
- Zoom Workplace for Windows trước phiên bản 7.0.5
- Zoom Workplace VDI Client for Windows trước các phiên bản 6.5.17 và 6.6.14 (theo nhánh)
- Zoom Workplace VDI plugin for Windows trước các phiên bản 6.5.17 và 6.6.14
- Zoom Rooms for Windows trước phiên bản 7.0.5
- Remote Control for Zoom Contact Center for Windows trước phiên bản 7.0.0
Người dùng cần làm gì?
Tính đến thời điểm viết bài, chưa có dấu hiệu nào cho thấy các lỗ hổng này đang bị khai thác trong các cuộc tấn công thực tế. Tuy nhiên, với mức độ nghiêm trọng lên tới 9.8, việc cập nhật ngay lập tức lên các phiên bản mới nhất là điều vô cùng cần thiết để đảm bảo an toàn.
(Bài viết đã được cập nhật sau khi xuất bản để phản ánh việc Zoom loại bỏ Meeting SDK for Windows khỏi danh sách sản phẩm bị ảnh hưởng.)
Nguồn: The Hacker News - https://thehackernews.com/2026/07/zoom-patches-critical-windows-flaw-that.html






