보안 권고문

Zoom 제품 보안 업데이트 권고

개요


Zoom 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 영향받는 제품은 Windows용 Zoom Rooms, Zoom Workplace, Zoom Workplace VDI Client, Zoom Workplace VDI Plugin, Remote Control for Zoom Contact Center이다.

해결된 취약점


  • CVE-2026-53409: Zoom Rooms에서 발생하는 부적절한 권한 관리 취약점이다.
  • CVE-2026-53410: Zoom Workplace, Zoom Workplace VDI Client, Zoom Workplace VDI Plugin, Zoom Rooms, Remote Control for Zoom Contact Center에서 발생하는 경쟁 조건(TOCTOU, 시간차로 인해 상태가 달라지는 상황을 악용하는 취약점) 취약점이다.
  • CVE-2026-53411: Zoom Workplace VDI Plugin에서 발생하는 부적절한 입력값 검증 취약점이다.
  • CVE-2026-53412: Zoom Workplace 및 Zoom Workplace VDI Client에서 발생하는 부적절한 입력값 검증 취약점이다.

영향받는 버전과 업데이트 필요 버전


  • Zoom Rooms for Windows 7.1.0 미만은 7.1.0 이상으로 업데이트해야 한다.
  • Zoom Workplace for Windows 7.0.5 미만은 7.0.5 이상으로 업데이트해야 한다.
  • Zoom Workplace VDI Client for Windows 6.5.17 미만은 6.5.17 이상으로 업데이트해야 한다.
  • Zoom Workplace VDI Client for Windows 6.6.14 미만은 6.6.14 이상으로 업데이트해야 한다.
  • Zoom Workplace VDI Client for Windows 6.5.18 미만은 6.5.18 이상으로 업데이트해야 한다.
  • Zoom Workplace VDI Client for Windows 6.6.15 미만은 6.6.15 이상으로 업데이트해야 한다.
  • Zoom Workplace VDI Client for Windows 7.0.10 미만은 7.0.10 이상으로 업데이트해야 한다.
  • Zoom Workplace VDI plugin for Windows 6.5.17 미만은 6.5.17 이상으로 업데이트해야 한다.
  • Zoom Workplace VDI plugin for Windows 6.6.14 미만은 6.6.14 이상으로 업데이트해야 한다.
  • Remote Control for Zoom Contact Center for Windows 7.0.0 미만은 7.0.0 이상으로 업데이트해야 한다.
  • Zoom Rooms for Windows 7.0.5 미만은 7.0.5 이상으로 업데이트해야 한다.

참고


보고서는 최신 취약점 패치 버전으로 업데이트할 것을 안내하고 있다. 참고 사이트에는 각 취약점에 대한 Zoom 보안 공지가 연결되어 있다.