Zoom-beveiligingslek laat aanvaller systeem van gebruikers overnemen

dinsdag, 11 augustus 2026 (17:23) - Security.NL

In dit artikel:

Twee kwetsbaarheden in de annotatiefunctie van Zoom kunnen aanvallers in staat stellen om op afstand code uit te voeren en systemen van gebruikers over te nemen. Daarvoor moet een aanvaller alleen deelnemen aan dezelfde meeting als het doelwit; verdere interactie is niet nodig. Met een speciaal geprepareerde annotatie kan misbruik worden gemaakt van een use-after-free-lek (CVE-2026-53415) en een buffer-overflow (CVE-2026-53413) in de aparte softwarebibliotheek die Zoom voor annotaties gebruikt. Via die functie kunnen deelnemers onder meer tekeningen, notities en opmerkingen aan een gedeeld scherm of classic whiteboard toevoegen. De kwetsbaarheden zijn door cybersecuritybedrijf A Security met behulp van AI ontdekt en treffen Zoom-versies voor Windows, macOS, iOS, Android en Linux. Zoom heeft beveiligingsupdates uitgebracht en adviseert gebruikers en organisaties zo snel mogelijk te updaten.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'