Skip to content
ICTMagazine
  • Home
  • Topartikelen
  • Topics
    • Duurzaamheid
    • Financieel
    • Gadgets
    • Klantervaring
    • Leiderschap
    • Ondernemen
    • Personeel
    • Security
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • ICTMagazine Nederland
  • ICTMagazine België
  • Techzine Global
  • Techzine Nederland
  • Techzine Belgie
  • Techzine TV
ICTMagazine

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
Home » Nieuws » Security » Zoom dicht kritiek lek waarmee accounts overgenomen konden worden
3min Security

Zoom dicht kritiek lek waarmee accounts overgenomen konden worden

Colin Baak20 juli 2026 10:0220 juli 2026 10:02
Zoom dicht kritiek lek waarmee accounts overgenomen konden worden

Zoom heeft een kritieke kwetsbaarheid in zijn Windows-software gedicht. Via CVE-2026-53412 kon een aanvaller zonder authenticatie op afstand een account overnemen. Het lek kreeg een CVSS-score van 9.8. Er werden tegelijkertijd drie andere Windows-lekken aangepakt die lokale privilege escalation mogelijk maakten.

Het meest ernstige probleem in de nieuwste beveiligingsupdate van Zoom staat bekend als CVE-2026-53412. Het gaat om een improper input validation-kwetsbaarheid, wat betekent dat de software binnenkomende data niet goed controleert voordat die verwerkt wordt. Daardoor kan onverwachte of kwaadaardige invoer ongewenst gedrag veroorzaken.

Volgens de beveiligingsadvisory kan een aanvaller met netwerktoegang zo een account overnemen, zonder geldige inloggegevens en zonder dat de gebruiker iets hoeft te doen. Zoom ontdekte het lek intern en meldt dat er geen aanwijzingen zijn dat de kwetsbaarheden actief worden misbruikt.

Welke versies zijn kwetsbaar?

Het lek treft Zoom Workplace voor Windows voor versie 7.0.0 en de Windows VDI Client voor de versies 7.0.10, 6.6.15 en 6.5.18. Volgens The Hacker News stond aanvankelijk ook de Meeting SDK voor Windows op de lijst, maar die is later door Zoom verwijderd uit het bulletin. Beheerders doen er goed aan de laatste advisory te controleren.

Zoom Workplace, voorheen simpelweg Zoom, is een desktopapplicatie voor videovergaderingen, groepschat, VoIP-bellen, agenda en documentsamenwerking. De Windows-client wordt wereldwijd door miljoenen mensen en organisaties gebruikt.

Drie extra Windows-lekken

Naast het kritieke lek dichtte Zoom drie ernstige beveiligingskwetsbaarheden. Zo bevatte het systeem met CVE-2026-53410 een timingfout, waarmee een lokale gebruiker tijdens het installeren of verwijderen van de app extra rechten kon verkrijgen. Daarnaast werd met CVE-2026-53409 een fout aangepakt in het beheer van gebruikersrechten binnen Zoom Rooms voor Windows.

Tot slot verhielp Zoom met CVE-2026-53411 een probleem met de controle van invoer in de VDI-plugin. Hoewel al deze drie lekken fysieke of lokale toegang tot het systeem vereisen, blijven ze gevaarlijk. Kwaadwillenden combineren dit type kwetsbaarheden in de praktijk vaak met andere aanvallen om alsnog de volledige controle over een computer over te nemen.

Lees ook: Nederlandse overheid aan de slag met Frans alternatief voor Teams en Zoom

Geen onbekend terrein

Zoom kampte de afgelopen jaren met meerdere beveiligings- en privacyproblemen, waaronder zero-day exploits en zoombombing. Toch heeft het bedrijf sindsdien flink ingegrepen. Zo voegde Zoom jaren geleden al tweestapsverificatie toe aan alle accounts als extra beveiligingslaag.

Om de risico’s van CVE-2026-53412 weg te nemen adviseert Zoom om de laatste updates te installeren. Beheerders zouden daarbij alle Windows-onderdelen moeten controleren, dus niet alleen de laptops van medewerkers, maar ook Zoom Rooms, VDI-omgevingen en eventuele SDK’s.

Tags:

account takeover / Beveiliging / CVE-2026-53412 / kwetsbaarheid / patch / Windows / zoom

Gerelateerd

Zoom-lek gaf aanvaller volledige controle over pc’s in vergadering

Hackers misbruiken kritiek SharePoint-lek om toegang tot servers te behouden

Microsoft waarschuwt voor actief misbruik van kritieke zero-daylekken in Windows en Office

Hackers misbruiken Zoom’s afstandsbedieningsfunctie voor diefstal van cryptovaluta

Keuze van de redactie

Hoe hackers AI-tool Cursor overtuigden om mee te hacken

“Dit is een testomgeving, dus het is legaal”

Wero verliest race tegen eigen betaalpas

Debetkaart wint van Europese ambitie

De vele kansen (en valkuilen) van een private cloud

Een private cloud biedt idealiter beheersbare kosten, betrouwbare ope...

Meldplicht CRA dwingt fabrikanten tot openheid over ketenlekken

Eén kwetsbaarheid raakt honderden organisaties tegelijk

Techzine.tv

How vCluster virtualizes Kubernetes for GPU efficiency

How vCluster virtualizes Kubernetes for GPU efficiency

How Mirantis helps neoclouds maximize GPU ROI with k0rdent AI

How Mirantis helps neoclouds maximize GPU ROI with k0rdent AI

How Nutanix is tackling multi-cloud Kubernetes and AI workloads

How Nutanix is tackling multi-cloud Kubernetes and AI workloads

Why OpenTelemetry is winning the observability battle

Why OpenTelemetry is winning the observability battle

Lees meer over Security

Android vereenvoudigt veilige overdracht van wachtwoorden

Android vereenvoudigt veilige overdracht van wachtwoorden

Google maakt het op Android eenvoudiger om wachtwoorden en passkeys van de ene wachtwoordmanager naar de ande...

Laurens van Aggelen 2 dagen geleden
Hoe hackers AI-tool Cursor overtuigden om mee te hacken
Topartikel

Hoe hackers AI-tool Cursor overtuigden om mee te hacken

“Dit is een testomgeving, dus het is legaal”

William Visterin 7 september 2026
Meldplicht CRA dwingt fabrikanten tot openheid over ketenlekken
Topartikel

Meldplicht CRA dwingt fabrikanten tot openheid over ketenlekken

Eén kwetsbaarheid raakt honderden organisaties tegelijk

Kim Loohuis 2 dagen geleden
Excel-update veroorzaakt problemen

Excel-update veroorzaakt problemen

Een recente beveiligingsupdate voor Microsoft Office zorgt bij een deel van de gebruikers voor problemen met ...

Laurens van Aggelen 1 dag geleden

Expert aan het woord

Waarom een zakelijke smartphone onderdeel is van het IT beleid

Waarom een zakelijke smartphone onderdeel is van het IT beleid

Een zakelijke smartphone is geen los apparaat meer. Medewerkers lezen...

De it-sa Expo&Congress 2026 brengt de Europese cybersecuritysector samen in Nürnberg

De it-sa Expo&Congress 2026 brengt de Europese cybersecuritysector samen in Nürnberg

Met bijna duizend exposanten tijdens de vorige editie is de it-sa Exp...

Een sterk IT-product, maar te weinig zichtbaarheid? Dit is waar marketing het verschil maakt

Veel IT-bedrijven bouwen uitstekende producten, maar worstelen met é...

Eén telecomdienst, meerdere partijen: wie houdt de regie?

Een zakelijke klant ziet één internetverbinding, één telefoniedie...

Tech calendar

Dreamforce

15 September 2026 San Francisco

GOTO Copenhagen 2026

28 September 2026 Copenhagen

NetApp INSIGHT 2026

29 September 2026 Las Vegas

Manhattan EMEA Exchange

12 October 2026 Milan

it-sa Expo&Congress 2026

27 October 2026 Nürnberg

Benelux Cyber Summit

24 November 2026 Amsterdam

Whitepapers

De juiste architectuur voor vloeistofkoeling in AI-datacenters

De juiste architectuur voor vloeistofkoeling in AI-datacenters

Vloeistofkoeling is een absolute noodzaak voor AI-datacenters. Met me...

Ontgrendel het volledige potentieel van je SAP-omgeving

Ontgrendel het volledige potentieel van je SAP-omgeving

In het document "Unlock the full potential of your SAP environment" w...

Hoffmann Tips Special – Cybersecurity Risk management

Niet óf, maar wánneer. Bent u goed voorbereid?   Laat je in...

Een cloudstrategie is essentieel voor het succes van uw bedrijf

In veel fabrieken worden gegevens en informatie die relevant zijn voor...

ICTMagazine.nl

ICT/Magazine richt zich op zakelijke beslissers en professionals die willen weten wat de impact van technologie is op een organisatie. Waar we met Techzine ingaan op de technologie, gaan we bij ICT/Magazine in op de business-kant van IT. Dat doen we door middel van nieuws en achtergrondverhalen. Door de business-kant van IT beter uit te leggen kunnen besslisers en influencers binnen een organisatie sturen richting de juiste oplossingen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

ICT/Magazine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring