Witold Kepinski - 20 juli 2026

Kritieke kwetsbaarheid ontdekt in Zoom Workplace

Videobeldienst Zoom waarschuwt voor een kritieke kwetsbaarheid in zijn Windows-software die door onbevoegden kan worden misbruikt om accounts over te nemen. Het beveiligingslek heeft een zorgwekkend hoge ernstscore gekregen van 9,8 op een schaal van 10.

Kritieke kwetsbaarheid ontdekt in Zoom Workplace image

Het lek, geregistreerd onder het nummer CVE-2026-53412, werd door Zoom zelf ontdekt zo meldt Bleepingcomputer. De oorzaak ligt in een onjuiste invoervalidatie (improper input validation). Hierdoor kan een aanvaller via het netwerk en zonder inloggegevens een account volledig overnemen (account takeover).

De kwetsbaarheid treft meerdere Windows-toepassingen van Zoom:

Zoom Workplace voor Windows (vóór versie 7.0.0)

Zoom Windows VDI Client (vóór versies 7.0.10, 6.6.15 en 6.5.18)

Zoom Meeting SDK voor Windows (vóór versie 7.0.0)

Meteen updaten geadviseerd

Gezien de brede uitrol van de software bij miljoenen bedrijven en particulieren wereldwijd, roept Zoom gebruikers dringend op om zo snel mogelijk de nieuwste software-updates te installeren.

Naast dit kritieke lek heeft het bedrijf in de nieuwste beveiligingsronde nog drie minder ernstige, maar nog steeds gevaarlijke kwetsbaarheden verholpen (CVE-2026-53410, CVE-2026-53409 en CVE-2026-53411). Deze lekken stelden ingelogde gebruikers met lokale toegang in staat om hun systeemrechten te verhogen (privilege escalation).

Voor zover bekend zijn er ten tijde van de bekendmaking geen aanwijzingen dat kwaadwillenden actief misbruik hebben gemaakt van de kwetsbaarheden.

Axians - Exact - week 2 Copaco BN + BW
Axians - Exact - week 2

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!