Nuldags-sårbarhed opdaget i Zooms Windows-app: Her finder du patchen

Sikkerhedsfirma har fundet en nuldags-sårbarhed i Windowsklienten til Zoom, som gør det muligt at afvikle tilfældig kode helt enkelt og ubemærket. En ny patch er klar.

Artikel top billede

(Foto: IDG News Service)

Et sikkerhedsfirma har fundet en såkaldt nuldags-sårbarhed i Windowsklienten til det populære samarbejdsværktøj Zoom. Sårbarheden gør det muligt for angribere at afvikle helt tilfældig kode let og ubemærket. Det skriver Zdnet.

Selv om det er alvorligt, kan det dog kun lade sig gøre at udnytte sårbarheden, hvis klienten kører på en gammel version af Windows 7 eller Windows Server 2008 R2 eller tidligere.

Sikkerhedsfirmaet Acros fortæller, at det var et anonymt tip, som ledte selskabet på sporet af sårbarheden.

Zooms udviklere har frigivet en patch til Windowsklienten, som sætter en stopper for sårbarheden. Den patchede version kaldet v5.1.3 kan findes her.

Det er ikke første gang, at der er fundet sikkerhedsproblemer med Zoom-klienten. Allerede i eftersommeren 2019 var der knas med Zoom, som især ramte Mac-brugere.

Det kan du læse mere om her:
Kæmpe sårbarhed fundet i Zoom: Særligt Mac-maskiner er ramt

Zooms pludselige og voldsomme succes under corona-epidemien blev fulgt af massive sikkerhedsproblemer.

Det kan du læse mere om her:

Zoom retter ind efter massiv kritik: Styrker sikkerheden for gratis-kunder

Zoom ramt af en stribe sikkerheds-problemer: Hackere kan få fat på brugernes Windows-password

Zoom lænser data til Facebook: Sådan danner Facebook brugerprofiler ud fra videokonference-værktøjet

Zoom forsøger desperat at få styr på sikkerheds-problemer efter masser af ‘Zoom-bombing’ og problemer: Her er planen

Zoom trækkes i retten for privacy-svindel og dårlig sikkerhed

Her er Datatilsynets anbefalinger: Det skal du gøre, hvis du bruger Zoom

Storbank slår alarm: Hold jer fra Zoom og Google Hangouts

PFA forbyder brug af Zoom: Se CIO Morten Bruun Steiners it-sikkerhedsplan her

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Banedanmark

Systemkonsulent med solide IT-kompetencer

Københavnsområdet

Capgemini Danmark A/S

Salesforce CTO - Nordics (Denmark)

Københavnsområdet

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird