Zoom විසින් Windows පරිශීලකයන්ට බලපාන බරපතළ ආරක්ෂක දෝෂයක් නිවැරදි කිරීම සඳහා නව යාවත්කාලීන නිකුත් කර තිබෙනවා. CVE-2026-53412 ලෙස හඳුනාගෙන ඇති මෙම දෝෂයට CVSS ලකුණු 9.8ක් ලබාදී ඇති අතර, එය Critical මට්ටමේ ආරක්ෂක අවදානමක් ලෙස වර්ගීකරණය කර තිබෙනවා.
මෙය Zoom මෘදුකාංගය වෙත ලැබෙන දත්ත නිසි ලෙස පරීක්ෂා නොකිරීම හෙවත් Improper Input Validation දෝෂයක්. මෙම දෝෂය සාර්ථකව භාවිත කළහොත්, Zoom ගිණුමකට පිවිසී නොමැති ප්රහාරකයෙකුට පවා අන්තර්ජාලය හරහා පරිශීලක ගිණුමක් අත්පත් කරගැනීමට හැකි විය හැකි බව Zoom සමාගම සඳහන් කරනවා.
මෙම අවදානම Zoom Workplace for Windows 7.0.0ට පෙර සංස්කරණ සහ Zoom Workplace VDI Client හි 7.0.10, 6.6.15 සහ 6.5.18ට පෙර අදාළ සංස්කරණවලට බලපානවා. Zoom විසින් ජූලි 15 වැනිදා නිකුත් කළ සංශෝධනයකින්, මුලින් බලපෑමට ලක්වන නිෂ්පාදනයක් ලෙස සඳහන් කළ Zoom Meeting SDK for Windows මෙම ලැයිස්තුවෙන් ඉවත් කර තිබෙනවා.
මෙයට අමතරව Windows සඳහා වන Zoom මෘදුකාංගවල privilege escalation සිදුකළ හැකි තවත් High මට්ටමේ දෝෂ කිහිපයක්ද සමාගම විසින් නිවැරදි කර තිබෙනවා. ඒවා Zoom VDI Plugin, Zoom Rooms සහ ඇතැම් Zoom clients ස්ථාපනය කිරීමේ හා ඉවත් කිරීමේ ක්රියාවලියට සම්බන්ධ දෝෂයි.
මේ වනවිට මෙම දෝෂ සැබෑ සයිබර් ප්රහාර සඳහා භාවිත කර ඇති බවට තහවුරු වූ තොරතුරු වාර්තා වී නැහැ. කෙසේ වෙතත්, Windows පරිගණකයක Zoom භාවිත කරන සියලු දෙනා හැකි ඉක්මනින් Zoom යෙදුම නවතම සංස්කරණයට යාවත්කාලීන කිරීම වැදගත්.





