In de Zoom Clients en Zoom VDI Client software zijn meerdere kwetsbaarheden ontdekt die een hoge veiligheidsrisico vormen. De kwetsbaarheden, geregistreerd als CVE-2026-53413 en CVE-2026-53415, hebben een CVSS-score van 8.3. Het is van belang dat gebruikers de updates van Zoom zo snel mogelijk installeren om mogelijke misbruikrisico’s te beperken.
Zoom is een veelgebruikte applicatie voor videoconferenties en online samenwerking. De Zoom Clients zijn de programma’s die op apparaten van gebruikers worden geïnstalleerd, terwijl de Zoom VDI Client specifiek is bedoeld voor virtuele desktopomgevingen. De kwetsbaarheden in de annotatiefunctie van Zoom Clients maken het mogelijk dat een externe deelnemer via het netwerk schadelijke code kan uitvoeren op het apparaat van een andere deelnemer. Daarnaast kunnen sommige kwetsbaarheden leiden tot het crashen van de Zoom-app, wat onderbrekingen tijdens vergaderingen veroorzaakt (Denial-of-Service).
In de Zoom VDI Client is een kwetsbaarheid gevonden waarmee een geauthenticeerde gebruiker met lokale toegang toegang kan krijgen tot bestanden buiten de toegestane mappen. Dit kan resulteren in ongeautoriseerde toegang tot gevoelige gegevens. Indien de noodzakelijke beveiligingsupdates niet worden toegepast, kunnen kwaadwillenden mogelijk controle krijgen over gebruikersapparaten, wat kan leiden tot datalekken, verstoring van vergaderingen of overname van systemen.
Zoom heeft inmiddels patches uitgebracht die deze kwetsbaarheden verhelpen. Het wordt sterk aanbevolen om deze updates direct te installeren. Indien onduidelijk is of een gebruikte Zoom-versie kwetsbaar is, kan contact worden opgenomen met de IT-dienstverlener om de systemen te controleren en te voorzien van de benodigde beveiligingsupdates. Meer informatie is beschikbaar in de NCSC advisory over deze kwetsbaarheden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *