Zoom correge vulnerabilidad crítica que permitiría el acceso remoto a cuentas
La plataforma de videoconferencias Zoom ha lanzado una actualización de emergencia para corregir una vulnerabilidad crítica que podría haber permitido a un atacante tomar control de cuentas remotamente sin necesidad de acceso físico ni interacción directa con la víctima.

La vulnerabilidad, identificada como cve-2026-53412, tiene una puntuación de 9,8 sobre 10 en la escala cvss.
Según Zoom, el problema se debe a una validación incorrecta de datos ingresados en la aplicación, lo que podría permitir el procesamiento de información maliciosa sin verificar adecuadamente si cumple los requisitos esperados.
La vulnerabilidad afecta varias versiones de Zoom para Windows, incluyendo ediciones de Zoom Workplace, clientes VDI y componentes de desarrollo. Aunque Zoom no ha revelado detalles sobre el método de explotación, confirmó que todas las versiones actualizadas cuentan con medidas para bloquear el ataque.
La empresa recomienda actualizar a la versión más reciente disponible, especialmente para empresas y organizaciones que utilizan Zoom como herramienta habitual de comunicación, ya que un acceso no autorizado podría exponer información sensible, reuniones internas o datos confidenciales.
