Skip to content
ICTMagazine
  • Home
  • Topartikelen
  • Topics
    • Duurzaamheid
    • Financieel
    • Gadgets
    • Klantervaring
    • Leiderschap
    • Ondernemen
    • Personeel
    • Security
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • ICTMagazine Nederland
  • ICTMagazine België
  • Techzine Global
  • Techzine Nederland
  • Techzine Belgie
  • Techzine TV
ICTMagazine

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
Home » Nieuws » Security » Zoom dicht kritiek lek waarmee accounts overgenomen konden worden
3min Security

Zoom dicht kritiek lek waarmee accounts overgenomen konden worden

Colin Baak20 juli 2026 10:0220 juli 2026 10:02
Zoom dicht kritiek lek waarmee accounts overgenomen konden worden

Zoom heeft een kritieke kwetsbaarheid in zijn Windows-software gedicht. Via CVE-2026-53412 kon een aanvaller zonder authenticatie op afstand een account overnemen. Het lek kreeg een CVSS-score van 9.8. Er werden tegelijkertijd drie andere Windows-lekken aangepakt die lokale privilege escalation mogelijk maakten.

Het meest ernstige probleem in de nieuwste beveiligingsupdate van Zoom staat bekend als CVE-2026-53412. Het gaat om een improper input validation-kwetsbaarheid, wat betekent dat de software binnenkomende data niet goed controleert voordat die verwerkt wordt. Daardoor kan onverwachte of kwaadaardige invoer ongewenst gedrag veroorzaken.

Volgens de beveiligingsadvisory kan een aanvaller met netwerktoegang zo een account overnemen, zonder geldige inloggegevens en zonder dat de gebruiker iets hoeft te doen. Zoom ontdekte het lek intern en meldt dat er geen aanwijzingen zijn dat de kwetsbaarheden actief worden misbruikt.

Welke versies zijn kwetsbaar?

Het lek treft Zoom Workplace voor Windows voor versie 7.0.0 en de Windows VDI Client voor de versies 7.0.10, 6.6.15 en 6.5.18. Volgens The Hacker News stond aanvankelijk ook de Meeting SDK voor Windows op de lijst, maar die is later door Zoom verwijderd uit het bulletin. Beheerders doen er goed aan de laatste advisory te controleren.

Zoom Workplace, voorheen simpelweg Zoom, is een desktopapplicatie voor videovergaderingen, groepschat, VoIP-bellen, agenda en documentsamenwerking. De Windows-client wordt wereldwijd door miljoenen mensen en organisaties gebruikt.

Drie extra Windows-lekken

Naast het kritieke lek dichtte Zoom drie ernstige beveiligingskwetsbaarheden. Zo bevatte het systeem met CVE-2026-53410 een timingfout, waarmee een lokale gebruiker tijdens het installeren of verwijderen van de app extra rechten kon verkrijgen. Daarnaast werd met CVE-2026-53409 een fout aangepakt in het beheer van gebruikersrechten binnen Zoom Rooms voor Windows.

Tot slot verhielp Zoom met CVE-2026-53411 een probleem met de controle van invoer in de VDI-plugin. Hoewel al deze drie lekken fysieke of lokale toegang tot het systeem vereisen, blijven ze gevaarlijk. Kwaadwillenden combineren dit type kwetsbaarheden in de praktijk vaak met andere aanvallen om alsnog de volledige controle over een computer over te nemen.

Lees ook: Nederlandse overheid aan de slag met Frans alternatief voor Teams en Zoom

Geen onbekend terrein

Zoom kampte de afgelopen jaren met meerdere beveiligings- en privacyproblemen, waaronder zero-day exploits en zoombombing. Toch heeft het bedrijf sindsdien flink ingegrepen. Zo voegde Zoom jaren geleden al tweestapsverificatie toe aan alle accounts als extra beveiligingslaag.

Om de risico’s van CVE-2026-53412 weg te nemen adviseert Zoom om de laatste updates te installeren. Beheerders zouden daarbij alle Windows-onderdelen moeten controleren, dus niet alleen de laptops van medewerkers, maar ook Zoom Rooms, VDI-omgevingen en eventuele SDK’s.

Tags:

account takeover / Beveiliging / CVE-2026-53412 / kwetsbaarheid / patch / Windows / zoom

Keuze van de redactie

De data steward: veel gevraagd, weinig begrepen

Sleutelrol tussen business en IT, cruciaal voor AI en analytics

Shadow AI dwingt bedrijven tot strategische keuzes in AI-licenties

ChatGPT, Claude en Gemini vergeleken

Kwart bevolking denkt onterecht niet interessant te zijn voor fraudeurs

“Ik ben te klein voor een cybercrimineel.” Het is een van de mees...

Google Pixel 11-overzicht: duurder, meer opslag en 7 jaar updates

Onthulling op 12 augustus

Techzine.tv

Why OpenSearch doubled downloads under open governance

Why OpenSearch doubled downloads under open governance

How AI agents are transforming Salesforce marketing applications

How AI agents are transforming Salesforce marketing applications

Why enterprises are running VMs on Kubernetes with Portworx

Why enterprises are running VMs on Kubernetes with Portworx

How Atlassian designs AI products that users can trust

How Atlassian designs AI products that users can trust

Lees meer over Security

Investering in AI-beveiliging voorkomt incident niet
Topartikel

Investering in AI-beveiliging voorkomt incident niet

Coverage wordt aangezien voor controle

Kim Loohuis 9 juli 2026
WhatsApp-gebruikersnamen zijn nieuw doelwit voor zakelijke fraude
Topartikel

WhatsApp-gebruikersnamen zijn nieuw doelwit voor zakelijke fraude

IT-teams moeten nu al in actie komen

Colin Baak 6 juli 2026
Paidwork lekt gegevens van 23 miljoen gebruikers

Paidwork lekt gegevens van 23 miljoen gebruikers

Arbeidsplatform Paidwork heeft de gegevens van ruim 23 miljoen mensen gelekt. De data werd in maart buitgemaa...

Colin Baak 15 uren geleden
Unit 42 waarschuwt voor bucket hijacking in cloudopslag

Unit 42 waarschuwt voor bucket hijacking in cloudopslag

Unit 42, het onderzoeksteam van Palo Alto Networks, waarschuwt voor bucket hijacking. Bij deze techniek regis...

Colin Baak 11 uren geleden

Expert aan het woord

Verzuimdata kiest opnieuw voor HPE SimpliVity en stapt als één van de eerste organisaties in Nederland over op HPE Morpheus VM Essentials

Verzuimdata kiest opnieuw voor HPE SimpliVity en stapt als één van de eerste organisaties in Nederland over op HPE Morpheus VM Essentials

Sommige IT-keuzes maak je niet voor vandaag, maar voor de komende tie...

AI legt de zwakke plekken in je digitale werkplek bloot 

AI legt de zwakke plekken in je digitale werkplek bloot 

AI vormt een kantelpunt voor jouw digitale werkplek. Het legt bestaan...

De zakelijke smartphone keuze: van security tot levensduur

Waarom de smartphone in je organisatie zelden “gewoon een toestel...

Hoe menselijk potentieel beter benut wordt dankzij AI agents

Jarenlang draaide de discussie over automatisering vooral om de vraag...

Tech calendar

GOTO Copenhagen 2026

28 September 2026 TAP1, Raffinaderivej 10, 2300 København S, Denmark

Whitepapers

De juiste architectuur voor vloeistofkoeling in AI-datacenters

De juiste architectuur voor vloeistofkoeling in AI-datacenters

Vloeistofkoeling is een absolute noodzaak voor AI-datacenters. Met me...

Ontgrendel het volledige potentieel van je SAP-omgeving

Ontgrendel het volledige potentieel van je SAP-omgeving

In het document "Unlock the full potential of your SAP environment" w...

Hoffmann Tips Special – Cybersecurity Risk management

Niet óf, maar wánneer. Bent u goed voorbereid?   Laat je in...

Een cloudstrategie is essentieel voor het succes van uw bedrijf

In veel fabrieken worden gegevens en informatie die relevant zijn voor...

ICTMagazine.nl

ICT/Magazine richt zich op zakelijke beslissers en professionals die willen weten wat de impact van technologie is op een organisatie. Waar we met Techzine ingaan op de technologie, gaan we bij ICT/Magazine in op de business-kant van IT. Dat doen we door middel van nieuws en achtergrondverhalen. Door de business-kant van IT beter uit te leggen kunnen besslisers en influencers binnen een organisatie sturen richting de juiste oplossingen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

ICT/Magazine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring