Zoom alerte ses utilisateurs Windows d’une vulnérabilité critique récemment identifiée. Si vous êtes un adepte de cette plateforme de visioconférence, il est impératif de vérifier que votre application est à jour pour éviter d’éventuelles attaques malveillantes.
L’essentiel à retenir
- Une faille critique, identifiée sous le code CVE-2025-49457, affecte les clients Zoom sous Windows.
- La vulnérabilité repose sur un « chemin de recherche non fiable », permettant une exploitation par simple clic sur un lien ou fichier piégé.
- Zoom a publié un correctif en urgence dans la version 6.3.10, disponible sur le site officiel de l’application.
Zoom sous Windows : une faille critique à corriger d’urgence
Zoom a récemment publié un bulletin de sécurité pour alerter ses utilisateurs d’une importante vulnérabilité touchant ses clients Windows. Cette faille, répertoriée sous le code CVE-2025-49457, a reçu une note de 9,6 sur 10 dans le système de notation CVSS, ce qui en fait l’une des menaces les plus sérieuses pour l’application.
Comprendre la nature de la vulnérabilité
La faille repose sur ce que les experts appellent un « chemin de recherche non fiable ». En termes simples, Zoom pour Windows charge certains fichiers à partir de répertoires non sécurisés. Cette lacune permet à un attaquant d’injecter une bibliothèque malveillante (DLL) ou un exécutable piégé. Une fois le code malveillant exécuté, l’attaquant peut accéder au système, voler des données sensibles, installer des logiciels malveillants ou perturber des services essentiels.
Versions affectées et correctif disponible
Toutes les versions de Zoom pour Windows antérieures à la 6.3.10 sont concernées par cette vulnérabilité. Zoom a réagi rapidement en publiant un correctif dans la version 6.3.10. Il est fortement conseillé aux utilisateurs de se rendre sur le site officiel de Zoom pour télécharger cette mise à jour, ou de vérifier que les mises à jour automatiques sont bien activées dans les paramètres de l’application.
Recommandations de sécurité pour les utilisateurs
Outre l’installation de la mise à jour, Zoom recommande de suivre des pratiques de sécurité essentielles : éviter de cliquer sur des liens ou pièces jointes suspectes, maintenir l’antivirus à jour et vérifier régulièrement que toutes les applications, y compris Zoom, utilisent leur version la plus récente.
Zoom, plateforme de visioconférence lancée en 2011, a connu une popularité explosive, notamment durant la pandémie de Covid-19. Avec des millions d’utilisateurs à travers le monde, la société a dû renforcer ses mesures de sécurité pour répondre aux menaces croissantes. Cette vulnérabilité récente, découverte par l’équipe « Offensive Security » de Zoom, met en lumière l’importance d’une vigilance constante face aux cybermenaces.