Zoom corrige una vulnerabilidad crítica que permite el secuestro de cuentas en Windows

Última actualización: 17 de julio de 2026
  • Vulnerabilidad crítica CVE-2026-53412 con puntuación 9.8 permite a atacantes no autenticados tomar el control de cuentas.
  • Afecta a Zoom Workplace, VDI Client y Meeting SDK para Windows en versiones anteriores.
  • Se corrigen también tres fallos de alta gravedad relacionados con escalada de privilegios.
  • Zoom recomienda actualizar inmediatamente; no hay evidencia de explotación activa.

Actualizaciones de seguridad Zoom

La plataforma de videoconferencias y colaboración Zoom ha lanzado un paquete de parches de seguridad para sus productos en Windows, entre los que destaca la corrección de un fallo crítico que podría permitir a un atacante secuestrar cuentas sin necesidad de credenciales previas. La vulnerabilidad, identificada como CVE-2026-53412, ha recibido una puntuación de 9,8 sobre 10 en la escala CVSS, lo que la sitúa entre las amenazas más graves de los últimos meses.

Según la información facilitada por la compañía, el error fue descubierto durante una revisión interna y está relacionado con una validación incorrecta de entradas en varios componentes para Windows. Aunque de momento no hay constancia de que se haya explotado en ataques reales, los expertos en ciberseguridad recomiendan aplicar las actualizaciones cuanto antes para evitar que los ciberdelincuentes puedan aprovechar la ventana de exposición.

Una vulnerabilidad crítica con puntuación máxima

Actualizaciones de seguridad Zoom

El fallo CVE-2026-53412 afecta a Zoom Workplace para Windows, el cliente VDI y el kit de desarrollo Meeting SDK en versiones anteriores a la 7.0.0 (en el caso de Workplace y SDK) y a las 7.0.10, 6.6.15 y 6.5.18 para el cliente VDI. La debilidad permite que un atacante no autenticado, con solo acceso a la red, pueda tomar el control de la cuenta de un usuario sin necesidad de disponer de credenciales válidas. La empresa no ha publicado detalles técnicos adicionales para evitar que se desarrollen exploits antes de que los usuarios actualicen.

Zoom Workplace, antes conocido simplemente como Zoom, se ha convertido en una plataforma integral de productividad que incluye videollamadas, mensajería, llamadas VoIP, correo electrónico, calendario y funciones de inteligencia artificial. Su uso está muy extendido en empresas, administraciones públicas y centros educativos de toda Europa, incluida España, lo que convierte cualquier vulnerabilidad crítica en un riesgo de gran alcance para la seguridad de los datos y la continuidad del negocio.

Productos afectados y versiones

Además del fallo principal, Zoom ha corregido otras tres vulnerabilidades de alta gravedad que afectan a distintos productos del ecosistema. La primera, CVE-2026-53410, es una condición de carrera TOCTOU que permite la escalada de privilegios durante la instalación o desinstalación de Zoom Workplace, VDI Client, VDI Plugin, Zoom Rooms y Remote Control para Contact Center. Esta vulnerabilidad requiere que el atacante tenga acceso local autenticado, pero puede ser utilizada como parte de una cadena de ataque más compleja.

La segunda, CVE-2026-53409, afecta a Zoom Rooms para Windows anteriores a la versión 7.1.0 y está relacionada con una gestión inadecuada de privilegios que podría permitir a un usuario autenticado con acceso local elevar sus permisos. Por último, CVE-2026-53411 es un fallo de validación incorrecta de entradas en el plugin VDI de Zoom Workplace para Windows anterior a la versión 6.6.14, que también posibilita la escalada de privilegios en manos de un atacante local.

Recomendaciones y medidas de seguridad

Zoom recomienda actualizar inmediatamente todos los productos afectados a las versiones corregidas, tanto en equipos particulares como en entornos corporativos. En el caso de las pequeñas y medianas empresas, es importante no solo actualizar la aplicación instalada en los portátiles de los empleados, sino también cualquier paquete de implementación centralizada para evitar que la versión anterior se reinstale en el siguiente ciclo.

Los especialistas en ciberseguridad aconsejan complementar la actualización con políticas de mínimo privilegio, autenticación multifactor y supervisión de registros de actividad. Mantener habilitadas las actualizaciones automáticas y verificar periódicamente la versión instalada son prácticas sencillas que reducen significativamente la superficie de ataque. Aunque no se han detectado ataques activos, la publicación del aviso de seguridad hace que estos fallos sean ahora conocidos por la comunidad de investigadores y también por posibles atacantes, por lo que no conviene demorar la instalación de los parches.

La experiencia demuestra que los ciberdelincuentes suelen actuar con rapidez una vez que los detalles técnicos de una vulnerabilidad se hacen públicos. Por ello, aplicar las versiones más recientes de Zoom Workplace, Zoom VDI, Zoom Meeting SDK y Zoom Rooms para Windows debe ser una prioridad para cualquier organización que desee mantener la confidencialidad, integridad y disponibilidad de sus sistemas. La combinación de actualizaciones periódicas, buenas prácticas de seguridad y una gestión proactiva de los riesgos sigue siendo la estrategia más eficaz para proteger los entornos digitales frente a amenazas cada vez más sofisticadas.