Vulnerabilità in prodotti Zoom
What it means
Zoom ha rilevato 4 vulnerabilità, 3 con gravità alta, che potrebbero consentire esecuzione di codice remoto e accesso a dati sensibili. Le versioni interessate includono 7.0.x, 7.1.x, 6.6.x. Non è confermato un sfruttamento attivo in rete. Patch disponibile tramite i canali ufficiali di Zoom.
Why it matters
Le PMI italiane utilizzano Zoom per comunicazioni e collaborazioni. Le vulnerabilità potrebbero compromettere dati sensibili e la sicurezza delle comunicazioni. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.
Recommended actions
- Applicare le patch disponibili per Zoom 7.0.x, 7.1.x e 6.6.x
- Bloccare le porte non necessarie sul firewall per i servizi Zoom
- Configurare regole di accesso basate su IP per i servizi Zoom
- Monitorare i log di accesso per attività sospette
- Eseguire un audit delle versioni dei prodotti Zoom in uso
- Disattivare funzionalità non necessarie del software Zoom
Sistemi e prodotti interessati
- Zoom 7.0.x, versioni precedenti alla 7.0.6
- Zoom 7.1.x, versioni precedenti alla 7.1.5
- Zoom 6.6.x, versioni precedenti alla 6.6.15
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai server Zoom
- Monitoraggio di richieste HTTP con codici di stato 500 o 502
- Analisi di log di accesso con pattern di richieste non standard
- Verifica di eventi di esecuzione di codice non autorizzato
- Controllo di accessi a risorse non autorizzati
Estratto della fonte usato dal modello
Vulnerabilità in prodotti Zoom Rilevate 4 nuove vulnerabilità, di cui 3 con gravità “alta”, nel software Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di ottenere l'esecuzione di codice arbitrario da remoto e di accedere a informazioni sensibili sui sistemi interessati. Prodotti e/o versioni affette 7.0.x, versioni precedenti alla 7.0.6 7.1.x, versioni precedenti alla 7.1.5 6.6.x, versioni precedenti alla 6.6.15 7.0.x, versioni precedenti alla 7.0.11 Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-53416 : apre una nuova finestra CVE-2026-53415 : apre una nuova finestra CVE-2026-53413 : apre una nuova finestra https://www.zoom.com/it/trust/security-bulletin/ZSB-26018/ https://www.zoom.com/it/trust/security-bulletin/ZSB-26017/ https://www.zoom.com/it/trust/security-bulletin/ZSB-26015/
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della visibilità e del controllo sul traffico
- Minimizzazione del rischio di accesso non autorizzato
- Riduzione del tempo di risposta in caso di incidente
Text acquired from the source
Rilevate 4 nuove vulnerabilità, di cui 3 con gravità “alta”, nel software Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di ottenere l'esecuzione di codice arbitrario da remoto e di accedere a informazioni sensibili sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 11/08/2026 16:47
- MITRE ATT&CK
- T1059.001, T1059.003, T1003.001
- Classification
- High
- Stated country
- IT