Skip naar content
ICTMagazine
  • Home
  • Topartikelen
  • Topics
    • Duurzaamheid
    • Financieel
    • Gadgets
    • Klantervaring
    • Leiderschap
    • Ondernemen
    • Personeel
    • Security
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • ICTMagazine Nederland
  • ICTMagazine België
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
ICTMagazine

"*" indicates required fields

This field is for validation purposes and should be left unchanged.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
Home » Nieuws » Security » Zoom dicht kritiek lek waarmee accounts overgenomen konden worden
3min Security

Zoom dicht kritiek lek waarmee accounts overgenomen konden worden

Colin Baak20 juli 2026 10:0220 juli 2026 10:02
Zoom dicht kritiek lek waarmee accounts overgenomen konden worden

Zoom heeft een kritieke kwetsbaarheid in zijn Windows-software gedicht. Via CVE-2026-53412 kon een aanvaller zonder authenticatie op afstand een account overnemen. Het lek kreeg een CVSS-score van 9.8. Er werden tegelijkertijd drie andere Windows-lekken aangepakt die lokale privilege escalation mogelijk maakten.

Het meest ernstige probleem in de nieuwste beveiligingsupdate van Zoom staat bekend als CVE-2026-53412. Het gaat om een improper input validation-kwetsbaarheid, wat betekent dat de software binnenkomende data niet goed controleert voordat die verwerkt wordt. Daardoor kan onverwachte of kwaadaardige invoer ongewenst gedrag veroorzaken.

Volgens de beveiligingsadvisory kan een aanvaller met netwerktoegang zo een account overnemen, zonder geldige inloggegevens en zonder dat de gebruiker iets hoeft te doen. Zoom ontdekte het lek intern en meldt dat er geen aanwijzingen zijn dat de kwetsbaarheden actief worden misbruikt.

Welke versies zijn kwetsbaar?

Het lek treft Zoom Workplace voor Windows voor versie 7.0.0 en de Windows VDI Client voor de versies 7.0.10, 6.6.15 en 6.5.18. Volgens The Hacker News stond aanvankelijk ook de Meeting SDK voor Windows op de lijst, maar die is later door Zoom verwijderd uit het bulletin. Beheerders doen er goed aan de laatste advisory te controleren.

Zoom Workplace, voorheen simpelweg Zoom, is een desktopapplicatie voor videovergaderingen, groepschat, VoIP-bellen, agenda en documentsamenwerking. De Windows-client wordt wereldwijd door miljoenen mensen en organisaties gebruikt.

Drie extra Windows-lekken

Naast het kritieke lek dichtte Zoom drie ernstige beveiligingskwetsbaarheden. Zo bevatte het systeem met CVE-2026-53410 een timingfout, waarmee een lokale gebruiker tijdens het installeren of verwijderen van de app extra rechten kon verkrijgen. Daarnaast werd met CVE-2026-53409 een fout aangepakt in het beheer van gebruikersrechten binnen Zoom Rooms voor Windows.

Tot slot verhielp Zoom met CVE-2026-53411 een probleem met de controle van invoer in de VDI-plugin. Hoewel al deze drie lekken fysieke of lokale toegang tot het systeem vereisen, blijven ze gevaarlijk. Kwaadwillenden combineren dit type kwetsbaarheden in de praktijk vaak met andere aanvallen om alsnog de volledige controle over een computer over te nemen.

Lees ook: Nederlandse overheid aan de slag met Frans alternatief voor Teams en Zoom

Geen onbekend terrein

Zoom kampte de afgelopen jaren met meerdere beveiligings- en privacyproblemen, waaronder zero-day exploits en zoombombing. Toch heeft het bedrijf sindsdien flink ingegrepen. Zo voegde Zoom jaren geleden al tweestapsverificatie toe aan alle accounts als extra beveiligingslaag.

Om de risico’s van CVE-2026-53412 weg te nemen adviseert Zoom om de laatste updates te installeren. Beheerders zouden daarbij alle Windows-onderdelen moeten controleren, dus niet alleen de laptops van medewerkers, maar ook Zoom Rooms, VDI-omgevingen en eventuele SDK’s.

Tags:

account takeover / Beveiliging / CVE-2026-53412 / kwetsbaarheid / patch / Windows / zoom

Gerelateerd

Zoom-lek gaf aanvaller volledige controle over pc’s in vergadering

Hackers misbruiken kritiek SharePoint-lek om toegang tot servers te behouden

Microsoft waarschuwt voor actief misbruik van kritieke zero-daylekken in Windows en Office

Hackers misbruiken Zoom’s afstandsbedieningsfunctie voor diefstal van cryptovaluta

Keuze van de redactie

Hoe hackers AI-tool Cursor overtuigden om mee te hacken

“Dit is een testomgeving, dus het is legaal”

Meldplicht CRA dwingt fabrikanten tot openheid over ketenlekken

Eén kwetsbaarheid raakt honderden organisaties tegelijk

De vele kansen (en valkuilen) van een private cloud

Een private cloud biedt idealiter beheersbare kosten, betrouwbare ope...

Techzine.tv

Why enterprises are choosing HPE for private cloud AI

Why enterprises are choosing HPE for private cloud AI

AI security threats facing open source ecosystems in 2026

AI security threats facing open source ecosystems in 2026

No backdoors, no excuses: Cisco bets big on sovereign infrastructure

No backdoors, no excuses: Cisco bets big on sovereign infrastructure

How Nutanix is tackling multi-cloud Kubernetes and AI workloads

How Nutanix is tackling multi-cloud Kubernetes and AI workloads

Lees meer over Security

Hoe hackers AI-tool Cursor overtuigden om mee te hacken
Topartikel

Hoe hackers AI-tool Cursor overtuigden om mee te hacken

“Dit is een testomgeving, dus het is legaal”

William Visterin 7 september 2026
Meldplicht CRA dwingt fabrikanten tot openheid over ketenlekken
Topartikel

Meldplicht CRA dwingt fabrikanten tot openheid over ketenlekken

Eén kwetsbaarheid raakt honderden organisaties tegelijk

Kim Loohuis 2 dagen geleden
Android vereenvoudigt veilige overdracht van wachtwoorden

Android vereenvoudigt veilige overdracht van wachtwoorden

Google maakt het op Android eenvoudiger om wachtwoorden en passkeys van de ene wachtwoordmanager naar de ande...

Laurens van Aggelen 2 dagen geleden
Excel-update veroorzaakt problemen

Excel-update veroorzaakt problemen

Een recente beveiligingsupdate voor Microsoft Office zorgt bij een deel van de gebruikers voor problemen met ...

Laurens van Aggelen 1 dag geleden

Experts aan het woord

Verzuimdata kiest opnieuw voor HPE SimpliVity en stapt als één van de eerste organisaties in Nederland over op HPE Morpheus VM Essentials

Verzuimdata kiest opnieuw voor HPE SimpliVity en stapt als één van de eerste organisaties in Nederland over op HPE Morpheus VM Essentials

Sommige IT-keuzes maak je niet voor vandaag, maar voor de komende tie...

De cloud keert vaker terug naar huis

De cloud keert vaker terug naar huis

Waarom private cloud opnieuw een strategische plek verovert in moderne IT

Elke ongecontroleerde AI-prompt vormt een risico en CFO’s dragen de verantwoordelijkheid

De adoptie van AI is in de meeste organisaties sneller gegaan dan de ...

Software bouwen met AI: een fundamentele verandering die vraagt om fundamentele keuzes

Softwareontwikkeling verandert door AI fundamenteel. Waar ontwikkelaa...

Tech calendar

Dreamforce

15 September 2026 San Francisco

GOTO Copenhagen 2026

28 September 2026 Copenhagen

NetApp INSIGHT 2026

29 September 2026 Las Vegas

Manhattan EMEA Exchange

12 October 2026 Milan

it-sa Expo&Congress 2026

27 October 2026 Nürnberg

Benelux Cyber Summit

24 November 2026 Amsterdam

Whitepapers

Ontgrendel het volledige potentieel van je SAP-omgeving

Ontgrendel het volledige potentieel van je SAP-omgeving

In het document "Unlock the full potential of your SAP environment" w...

Een cloudstrategie is essentieel voor het succes van uw bedrijf

Een cloudstrategie is essentieel voor het succes van uw bedrijf

In veel fabrieken worden gegevens en informatie die relevant zijn voor...

ICTMagazine.be

ICT/Magazine richt zich op zakelijke beslissers en professionals die willen weten wat de impact van technologie is op een organisatie. Waar we met Techzine ingaan op de technologie, gaan we bij ICT/Magazine in op de business-kant van IT. Dat doen we door middel van nieuws en achtergrondverhalen. Door de business-kant van IT beter uit te leggen kunnen besslisers en influencers binnen een organisatie sturen richting de juiste oplossingen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
All rights reserved.

ICT/Magazine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring