Nuldags-sårbarhed opdaget i Zooms Windows-app: Her finder du patchen

Sikkerhedsfirma har fundet en nuldags-sårbarhed i Windowsklienten til Zoom, som gør det muligt at afvikle tilfældig kode helt enkelt og ubemærket. En ny patch er klar.

Artikel top billede

(Foto: IDG News Service)

Et sikkerhedsfirma har fundet en såkaldt nuldags-sårbarhed i Windowsklienten til det populære samarbejdsværktøj Zoom. Sårbarheden gør det muligt for angribere at afvikle helt tilfældig kode let og ubemærket. Det skriver Zdnet.

Selv om det er alvorligt, kan det dog kun lade sig gøre at udnytte sårbarheden, hvis klienten kører på en gammel version af Windows 7 eller Windows Server 2008 R2 eller tidligere.

Sikkerhedsfirmaet Acros fortæller, at det var et anonymt tip, som ledte selskabet på sporet af sårbarheden.

Zooms udviklere har frigivet en patch til Windowsklienten, som sætter en stopper for sårbarheden. Den patchede version kaldet v5.1.3 kan findes her.

Det er ikke første gang, at der er fundet sikkerhedsproblemer med Zoom-klienten. Allerede i eftersommeren 2019 var der knas med Zoom, som især ramte Mac-brugere.

Det kan du læse mere om her:
Kæmpe sårbarhed fundet i Zoom: Særligt Mac-maskiner er ramt

Zooms pludselige og voldsomme succes under corona-epidemien blev fulgt af massive sikkerhedsproblemer.

Det kan du læse mere om her:

Zoom retter ind efter massiv kritik: Styrker sikkerheden for gratis-kunder

Zoom ramt af en stribe sikkerheds-problemer: Hackere kan få fat på brugernes Windows-password

Zoom lænser data til Facebook: Sådan danner Facebook brugerprofiler ud fra videokonference-værktøjet

Zoom forsøger desperat at få styr på sikkerheds-problemer efter masser af ‘Zoom-bombing’ og problemer: Her er planen

Zoom trækkes i retten for privacy-svindel og dårlig sikkerhed

Her er Datatilsynets anbefalinger: Det skal du gøre, hvis du bruger Zoom

Storbank slår alarm: Hold jer fra Zoom og Google Hangouts

PFA forbyder brug af Zoom: Se CIO Morten Bruun Steiners it-sikkerhedsplan her

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job