image

Zoom-beveiligingslek laat aanvaller systeem van gebruikers overnemen

dinsdag 11 augustus 2026, 17:15 door Redactie, 0 reacties

Twee kwetsbaarheden in videoconferentiesoftware Zoom maken het mogelijk voor aanvallers om de systemen van gebruikers over te nemen. De enige voorwaarde is dat het doelwit deelneemt aan een meeting waaraan ook de aanvaller deelneemt. Er is geen verdere interactie vereist. Zoom heeft updates uitgebracht om de problemen te verhelpen. Details zijn vandaag openbaar gemaakt.

De beveiligingslekken zijn aanwezig in de annotatie-feature van Zoom. Via dit onderdeel kunnen hosts van en deelnemers aan meetings notities, tekeningen en opmerkingen in real-time aan een gedeeld scherm of 'classic whiteboard' toevoegen. Deze toevoegingen worden bij alle gebruikers zichtbaar. Zoom maakt voor deze annotatie-feature gebruik van een aparte library. Verschillende kwetsbaarheden in deze library zorgen ervoor dat er niet goed wordt omgegaan met bepaalde invoer.

Een aanvaller kan door middel van een special geprepareerde annotatie een use-after-free (CVE-2026-53415) of buffer over-write (CVE-2026-53413) veroorzaken, die remote code execution mogelijk maken. De problemen, die met behulp van AI door cybersecuritybedrijf A Security werden gevonden, raken de Zoom-versies voor Windows, macOS, iOS, Android en Linux. Organisaties en gebruikers die van Zoom gebruikmaken worden opgeroepen om naar de laatste versie te updaten.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.