Nuldags-sårbarhed opdaget i Zooms Windows-app: Her finder du patchen

Sikkerhedsfirma har fundet en nuldags-sårbarhed i Windowsklienten til Zoom, som gør det muligt at afvikle tilfældig kode helt enkelt og ubemærket. En ny patch er klar.

Artikel top billede

(Foto: IDG News Service)

Et sikkerhedsfirma har fundet en såkaldt nuldags-sårbarhed i Windowsklienten til det populære samarbejdsværktøj Zoom. Sårbarheden gør det muligt for angribere at afvikle helt tilfældig kode let og ubemærket. Det skriver Zdnet.

Selv om det er alvorligt, kan det dog kun lade sig gøre at udnytte sårbarheden, hvis klienten kører på en gammel version af Windows 7 eller Windows Server 2008 R2 eller tidligere.

Sikkerhedsfirmaet Acros fortæller, at det var et anonymt tip, som ledte selskabet på sporet af sårbarheden.

Zooms udviklere har frigivet en patch til Windowsklienten, som sætter en stopper for sårbarheden. Den patchede version kaldet v5.1.3 kan findes her.

Det er ikke første gang, at der er fundet sikkerhedsproblemer med Zoom-klienten. Allerede i eftersommeren 2019 var der knas med Zoom, som især ramte Mac-brugere.

Det kan du læse mere om her:
Kæmpe sårbarhed fundet i Zoom: Særligt Mac-maskiner er ramt

Zooms pludselige og voldsomme succes under corona-epidemien blev fulgt af massive sikkerhedsproblemer.

Det kan du læse mere om her:

Zoom retter ind efter massiv kritik: Styrker sikkerheden for gratis-kunder

Zoom ramt af en stribe sikkerheds-problemer: Hackere kan få fat på brugernes Windows-password

Zoom lænser data til Facebook: Sådan danner Facebook brugerprofiler ud fra videokonference-værktøjet

Zoom forsøger desperat at få styr på sikkerheds-problemer efter masser af ‘Zoom-bombing’ og problemer: Her er planen

Zoom trækkes i retten for privacy-svindel og dårlig sikkerhed

Her er Datatilsynets anbefalinger: Det skal du gøre, hvis du bruger Zoom

Storbank slår alarm: Hold jer fra Zoom og Google Hangouts

PFA forbyder brug af Zoom: Se CIO Morten Bruun Steiners it-sikkerhedsplan her

Læses lige nu

    Politiets Efterretningstjeneste

    CNE-specialist til PET`s indhentningsafdeling

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Ballerup

    Københavnsområdet

    Økonomistyrelsen

    Processtærk it-profil til Statens BI

    Københavnsområdet

    Politiets Efterretningstjeneste

    Kan du drive succesfulde strategiske IT projekter i PET?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S