פרצה חמורה ב-Zoom למחשבי Windows מאפשרת השתלטות על חשבון: כדאי לעדכן
אם אתם משתמשים ב-Zoom להתחברות לפגישות עבודה, לימודים או שיחות משפחה, כדאי לוודא שהאפליקציה שלכם מעודכנת. Zoom פרסמה עדכון אבטחה שסוגר חולשה חמורה במיוחד באפליקציה למחשבי Windows, שאיפשרה במקרים מסוימים השתלטות על חשבון של משתמש.
מה קרה
ב-15 ביולי פרסמה Zoom התראת אבטחה על חולשה שסומנה CVE-2026-53412 וקיבלה ציון חומרה של 9.8 מתוך 10, כמעט המקסימום. חולשה (באג בתוכנה שאפשר לנצל לרעה) מהסוג הזה נובעת מכך שהתוכנה לא בדקה כראוי מידע שהגיע אליה מהרשת. לפי ההתראה, תוקף היה יכול לנצל אותה כדי לבצע השתלטות על חשבון דרך הרשת, בלי צורך בסיסמה, בלי חשבון קיים ובלי שהמשתמש ילחץ על שום דבר.
החולשה נוגעת לאפליקציית Zoom Workplace למחשבי Windows בגרסאות לפני 7.0.0, וכן לכלים נלווים כמו ה-VDI Client וערכת הפיתוח (SDK). באותו עדכון תיקנה החברה גם שלוש חולשות נוספות בדרגת חומרה גבוהה. לפי Zoom, החולשה התגלתה בבדיקה פנימית של החברה, ואין עדיין אינדיקציה לכך שמישהו ניצל אותה בפועל נגד משתמשים.
למה זה חשוב לכם
Zoom הוא אחד הכלים הנפוצים בישראל לשיחות וידאו, גם במקומות עבודה וגם בשימוש אישי. השתלטות על חשבון פירושה שמישהו זר יכול להתחבר בשמכם, להיכנס לפגישות, ולראות מידע שאמור להישאר פרטי. העובדה שהתוקף לא צריך סיסמה ולא צריך שתעשו שום פעולה הופכת חולשה כזאת למסוכנת במיוחד, גם אם עד כה היא לא נוצלה. הדרך הפשוטה להגן על עצמכם היא פשוט להתעדכן לגרסה החדשה, שכבר כוללת את התיקון.
מה עושים?
עדכנו את Zoom לגרסה האחרונה. פתחו את האפליקציה, לחצו על תמונת הפרופיל שלכם ובחרו "Check for Updates", או הורידו מחדש ממרכז ההורדות הרשמי של Zoom. ודאו שאתם בגרסה 7.0.0 ומעלה.
החולשה הזאת נוגעת למחשבי Windows. אם אתם משתמשים ב-Zoom גם בטלפון, זה זמן טוב לוודא שגם שם האפליקציה מעודכנת דרך חנות האפליקציות.
הפעילו אימות דו-שלבי (קוד נוסף מעבר לסיסמה) בחשבון ה-Zoom שלכם, כשכבה נוספת של הגנה במקרה שמישהו מנסה להיכנס.
עדכון תוכנה נשמע כמו טרחה, אבל ברוב מתקפות הסייבר התוקפים מנצלים דווקא חולשות ישנות שכבר יש להן תיקון. דקה של עדכון סוגרת את הדלת מראש.
תגובות