
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ และพบว่า Zoom ได้ประกาศเผยแพร่ช่องโหว่ด้านความมั่นคงปลอดภัย ในผลิตภัณฑ์ Zoom สำหรับระบบปฏิบัติการ Windows จำนวน 4 รายการ โดยเป็นช่องโหว่ที่มีความรุนแรงระดับวิกฤต (Critical) คือ CVE-2026-53412 CVSS v3.1 9.8 ซึ่งอาจเปิดโอกาสให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตนสามารถเข้าควบคุมบัญชี Zoom ของผู้ใช้งานผ่านระบบเครือข่ายได้ นอกจากนี้ Zoom ยังแก้ไขช่องโหว่ระดับความรุนแรงสูง (High) อีก 3 รายการ ซึ่งเกี่ยวข้องกับการยกระดับสิทธิ์บนระบบปฏิบัติการ Windows องค์กรและผู้ใช้งานที่ยังใช้ซอฟต์แวร์เวอร์ชันเก่า มีความเสี่ยงสูงที่จะได้รับผลกระทบ จึงควรเร่งตรวจสอบและอัปเดตซอฟต์แวร์โดยทันที [1][2][3]
1. รายละเอียดช่องโหว่
1.1 CVE-2026-53412 – Improper Input Validation / Account Takeover CVSS v3.1: 9.8 (Zoom Security Bulletin: ZSB-26014) ช่องโหว่เกิดจากการตรวจสอบข้อมูลนำเข้าที่ไม่เหมาะสมใน Zoom Workplace และ Zoom Workplace VDI Client สำหรับ Windows ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตนอาจส่งข้อมูลที่ถูกสร้างขึ้นเป็นพิเศษผ่านระบบเครือข่าย เพื่อเข้าควบคุมบัญชี Zoom ของผู้ใช้งานได้ ช่องโหว่นี้สามารถถูกโจมตีผ่านเครือข่าย มีความซับซ้อนในการโจมตีต่ำ ไม่จำเป็นต้องมีสิทธิ์ก่อนหน้า และไม่ต้องอาศัยการดำเนินการจากผู้ใช้งาน หากโจมตีสำเร็จอาจส่งผลกระทบอย่างรุนแรงต่อการรักษาความลับ ความถูกต้องครบถ้วน และความพร้อมใช้งานของบัญชีและข้อมูลที่เกี่ยวข้อง [4]
1.2 CVE-2026-53410 – TOCTOU Race Condition / Elevation of Privilege CVSS v3.1: 7.0 (Zoom Security Bulletin: ZSB-26012) ช่องโหว่เกิดจากสภาวะการแข่งขันแบบ Time-of-check to Time-of-use: TOCTOU ในกระบวนการติดตั้งและถอนการติดตั้งผลิตภัณฑ์ Zoom สำหรับ Windows ผู้โจมตีที่ผ่านการยืนยันตัวตนและสามารถเข้าถึงเครื่องคอมพิวเตอร์ภายในระบบได้ อาจใช้ช่องโหว่ดังกล่าวเพื่อยกระดับสิทธิ์ในระหว่างกระบวนการติดตั้งหรือถอนการติดตั้งโปรแกรม [5]
1.3 CVE-2026-53409 – Improper Privilege Management CVSS v3.1: 7.8 (Zoom Security Bulletin: ZSB-26011) ช่องโหว่เกิดจากการบริหารจัดการสิทธิ์ที่ไม่เหมาะสมใน Zoom Rooms for Windows ผู้โจมตีที่ผ่านการยืนยันตัวตนและสามารถเข้าถึงเครื่องในระดับ Local Access อาจใช้ช่องโหว่เพื่อยกระดับสิทธิ์บนระบบปฏิบัติการได้ หากโจมตีสำเร็จ ผู้โจมตีอาจเข้าถึงข้อมูล แก้ไขการตั้งค่าระบบ หรือดำเนินการด้วยสิทธิ์ที่สูงกว่าระดับที่ได้รับอนุญาต [6]
1.4 CVE-2026-53411 – Improper Input Validation / Elevation of Privilege CVSS v3.1: 7.8 (Zoom Security Bulletin: ZSB-26013) ช่องโหว่เกิดจากการตรวจสอบข้อมูลนำเข้าที่ไม่เหมาะสมใน Zoom Workplace VDI Plugin for Windows ผู้โจมตีที่ผ่านการยืนยันตัวตนและมีสิทธิ์เข้าถึงเครื่องในระดับ Local Access อาจใช้ช่องโหว่เพื่อยกระดับสิทธิ์บนระบบปฏิบัติการได้ [7]
2. ผลิตภัณฑ์ที่ได้รับผลกระทบ [8]
2.1 CVE-2026-53412
– Zoom Workplace for Windows เวอร์ชันก่อน 7.0.0
– Zoom Workplace VDI Client for Windows เวอร์ชัน 7.0 ก่อน 7.0.10
– Zoom Workplace VDI Client for Windows เวอร์ชัน 6.6 ก่อน 6.6.15
– Zoom Workplace VDI Client for Windows เวอร์ชัน 6.5 ก่อน 6.5.18
2.2 CVE-2026-53410
– Zoom Workplace for Windows เวอร์ชันก่อน 7.0.5
– Zoom Workplace VDI Client for Windows เวอร์ชัน 6.5 ก่อน 6.5.17
– Zoom Workplace VDI Client for Windows เวอร์ชัน 6.6 ก่อน 6.6.14
– Zoom Workplace VDI Plugin for Windows เวอร์ชัน 6.5 ก่อน 6.5.17
– Zoom Workplace VDI Plugin for Windows เวอร์ชัน 6.6 ก่อน 6.6.14
– Zoom Rooms for Windows เวอร์ชันก่อน 7.0.5
– Remote Control for Zoom Contact Center for Windows เวอร์ชันก่อน 7.0.0
2.3 CVE-2026-53409
– Zoom Rooms for Windows เวอร์ชันก่อน 7.1.0
2.4 CVE-2026-53411
– Zoom Workplace VDI Plugin for Windows เวอร์ชันก่อน 6.6.14
3. แนวทางการแก้ไข
ผู้ใช้งานและผู้ดูแลระบบควรอัปเดตผลิตภัณฑ์ Zoom เป็นเวอร์ชันที่ได้รับการแก้ไขหรือใหม่กว่า ดังนี้
3.1 สำหรับ CVE-2026-53412
– Zoom Workplace for Windows: อัปเดตเป็น 7.0.0 หรือใหม่กว่า
– Zoom Workplace VDI Client for Windows สาย 7.0: อัปเดตเป็น 7.0.10 หรือใหม่กว่า
– Zoom Workplace VDI Client for Windows สาย 6.6: อัปเดตเป็น 6.6.15 หรือใหม่กว่า
– Zoom Workplace VDI Client for Windows สาย 6.5: อัปเดตเป็น 6.5.18 หรือใหม่กว่า
3.2 สำหรับช่องโหว่ระดับ High
– Zoom Workplace for Windows: อัปเดตเป็น 7.0.5 หรือใหม่กว่า
– Zoom Workplace VDI Client และ VDI Plugin สาย 6.5: อัปเดตเป็น 6.5.17 หรือใหม่กว่า
– Zoom Workplace VDI Client และ VDI Plugin สาย 6.6: อัปเดตเป็น 6.6.14 หรือใหม่กว่า
– Zoom Rooms for Windows: อัปเดตเป็น 7.1.0 หรือใหม่กว่า
– Remote Control for Zoom Contact Center for Windows: อัปเดตเป็น 7.0.0 หรือใหม่กว่า
เนื่องจาก Zoom Workplace for Windows เวอร์ชัน 7.0.5 ครอบคลุมเวอร์ชันแก้ไขของ CVE-2026-53412 ด้วย ผู้ใช้งานทั่วไปควรอัปเดตเป็น เวอร์ชันล่าสุดที่ Zoom เผยแพร่ แทนการอัปเดตเพียงเวอร์ชันขั้นต่ำ
4. แนวทางการป้องกันกรณียังไม่สามารถอัปเดตได้
Zoom ไม่ได้ระบุ Workaround ที่สามารถใช้ทดแทนการติดตั้งอัปเดตได้ หากยังไม่สามารถอัปเดตทันที ควรดำเนินมาตรการลดความเสี่ยงชั่วคราว ดังนี้
– หลีกเลี่ยงการใช้งาน Zoom Workplace หรือ Zoom VDI Client for Windows เวอร์ชันที่ได้รับผลกระทบจนกว่าจะดำเนินการอัปเดต
– สำหรับระบบที่องค์กรบริหารจัดการจากส่วนกลาง ควรกำหนด Minimum Client Version และป้องกันไม่ให้อุปกรณ์ที่ใช้เวอร์ชันเก่าเชื่อมต่อกับบริการขององค์กร
– จำกัดสิทธิ์ผู้ใช้งานบน Windows โดยหลีกเลี่ยงการให้สิทธิ์ Local Administrator โดยไม่จำเป็น
– จำกัดการติดตั้งและถอนการติดตั้งซอฟต์แวร์ให้ดำเนินการผ่านระบบบริหารจัดการซอฟต์แวร์ขององค์กรเท่านั้น
– เปิดใช้งาน Multi-Factor Authentication: MFA สำหรับบัญชี Zoom โดยเฉพาะบัญชีผู้ดูแลระบบและบัญชีที่มีสิทธิ์สูง
– ตรวจสอบรายการอุปกรณ์และ Session ที่เข้าสู่ระบบบัญชี Zoom และยกเลิก Session ที่ไม่รู้จัก
– เฝ้าระวังการเปลี่ยนแปลงอีเมล รหัสผ่าน วิธีการยืนยันตัวตน สิทธิ์ผู้ดูแลระบบ และการตั้งค่าบัญชีที่ผิดปกติ
– ตรวจสอบระบบ Endpoint Detection and Response: EDR เพื่อค้นหาพฤติกรรมการยกระดับสิทธิ์หรือการทำงานของ Process ที่ผิดปกติบนเครื่อง Windows
– หากพบกิจกรรมที่น่าสงสัย ให้เปลี่ยนรหัสผ่าน เพิกถอน Session ที่ใช้งานอยู่ และตรวจสอบบัญชีหรืออุปกรณ์ที่เชื่อมโยงกับ Zoom
– พิจารณาหยุดใช้งานโปรแกรมที่ได้รับผลกระทบชั่วคราว หากไม่สามารถติดตั้งอัปเดตหรือควบคุมความเสี่ยงได้อย่างเหมาะสม
มาตรการดังกล่าวเป็นเพียงการลดความเสี่ยงชั่วคราวและไม่สามารถใช้ทดแทนการติดตั้งอัปเดตได้ ผู้ใช้งานและผู้ดูแลระบบควรอัปเดตผลิตภัณฑ์ Zoom เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด
แหล่งอ้างอิง
[1] https://dg.th/o6ja0zw7qx
[2] https://dg.th/r5s0j9ek4a
[3] https://dg.th/le1gmk7qus
[4] https://dg.th/0w35kutqvn
[5] https://dg.th/7a30lnq1jp
[6] https://dg.th/ul1ztm7432
[7] https://dg.th/ae0v9x2qdy
[8] https://dg.th/tea3vq6j7p
