Une vulnérabilité a été identifiée dans le client Zoom Workplace Virtual Desktop Infrastructure (VDI) pour Windows, permettant potentiellement à des attaquants d’élever leurs privilèges sur les systèmes concernés.
La faille a été divulguée dans le récent bulletin de sécurité de Zoom.
La vulnérabilité de Zoom
La vulnérabilité (CVE-2025-64740) provient d’une vérification incorrecte des signatures cryptographiques dans le programme d’installation du client Zoom Workplace VDI pour Windows.
Normalement, les signatures numériques confirment l’authenticité et l’intégrité des logiciels, garantissant qu’ils ont été fournis par un éditeur de confiance et n’ont pas été modifiés.
Dans ce cas, le programme d’installation ne parvient pas à valider complètement ces signatures, ce qui signifie qu’un utilisateur local authentifié — par exemple le titulaire d’un compte standard ou un attaquant disposant d’un accès limité au système — pourrait manipuler le processus d’installation.
En introduisant des composants falsifiés qui semblent légitimes, l’attaquant pourrait exécuter du code malveillant avec des autorisations de confiance.
Bien que la faille ne soit pas exploitable à distance, elle permet aux utilisateurs locaux d’élever leurs privilèges lorsque le programme d’installation s’exécute avec des droits élevés.
Une fois exploitée, la vulnérabilité permet aux attaquants d’obtenir un contrôle administratif ou de niveau SYSTEM, afin d’exécuter des commandes non autorisées, d’installer des logiciels malveillants persistants et d’accéder à des fichiers sensibles.
Cette élévation de privilèges peut faciliter les déplacements latéraux au sein des réseaux, en contournant les défenses et en compromettant d’autres systèmes.
Les défenseurs doivent rester attentifs aux signes d’exploitation, comme une activité inattendue du programme d’installation, des signatures numériques incohérentes ou des événements anormaux d’élévation détectés par les outils de surveillance des terminaux.
Versions concernées
Selon le bulletin de sécurité, la vulnérabilité concerne les versions du client Zoom Workplace VDI pour Windows antérieures aux versions 6.3.14, 6.4.12 et 6.5.10.
L’exploitation nécessite un accès local et l’interaction de l’utilisateur, ce qui la rend modérément complexe à mettre en œuvre.
La cause profonde réside dans le processus incorrect de vérification cryptographique lors de l’installation.
En clair, le programme d’installation ne vérifie pas si le logiciel exécuté est légitime ou s’il a été falsifié.
Cette faille offre aux acteurs malveillants la possibilité d’injecter du code nuisible dans le processus d’installation en le faisant passer pour une application de confiance.
Superposer les défenses
L’application du dernier correctif de sécurité de Zoom est une étape essentielle pour remédier à CVE-2025-64740, mais l’installation du correctif ne suffit pas forcément à éliminer totalement le risque d’exploitation.
Les organisations doivent également adopter des mesures de défense supplémentaires pour renforcer leur posture de sécurité globale et réduire les possibilités d’élévation de privilèges.
- Appliquer le principe du moindre privilège : Limiter les autorisations utilisateur, désactiver les comptes d’administrateur local superflus et imposer l’authentification multifacteur (MFA) pour les actions administratives afin de réduire les abus de privilèges.
- Utiliser un déploiement logiciel centralisé et contrôlé : Gérer Zoom et les autres applications au moyen d’outils sécurisés de déploiement d’entreprise plutôt que d’autoriser les installations locales manuelles.
- Mettre en place des contrôles d’intégrité du code et des applications : Appliquer des politiques d’exécution de confiance à l’aide d’outils garantissant que seuls les logiciels vérifiés et signés peuvent s’exécuter.
- Renforcer la surveillance des terminaux et du réseau : Utiliser des solutions EDR ou SIEM pour détecter les élévations de privilèges anormales, les binaires non signés et les tentatives de déplacement latéral sur le réseau.
- Renforcer la gestion des changements et les pratiques d’audit : Exiger une approbation et une journalisation pour les installations de logiciels, auditer régulièrement les configurations des systèmes et vérifier l’authenticité des programmes d’installation au moyen de contrôles des signatures numériques.
- Promouvoir la sensibilisation à la sécurité et les bonnes pratiques d’installation : Former les employés à télécharger les logiciels uniquement depuis des sources officielles, à reconnaître les falsifications ou les invites d’installation inattendues et à signaler rapidement toute activité suspecte du système.
En mettant en œuvre ces mesures parallèlement à l’application rapide des correctifs, les organisations peuvent réduire leur exposition aux attaques par élévation de privilèges.
La divulgation de CVE-2025-64740 souligne l’importance cruciale de préserver l’intégrité des logiciels et d’adopter une gestion proactive de la sécurité.
Alors que les acteurs de la menace recourent de plus en plus à l’intelligence artificielle (IA) pour accélérer la mise au point d’exploits visant les vulnérabilités nouvellement signalées, les organisations doivent agir rapidement et adopter des défenses à plusieurs niveaux pour garder une longueur d’avance sur les menaces émergentes.
Pour renforcer ces défenses et réduire l’impact des vulnérabilités futures, de nombreuses organisations se tournent vers des outils de sécurité zero trust qui vérifient en continu les utilisateurs, les appareils et les applications avant d’autoriser l’accès.





