Zoom heeft beveiligingslekken verholpen in verschillende Windows-producten, waaronder de Zoom Client, Zoom Rooms, de Windows Desktop Client, VDI Client en Meeting SDK. Deze kwetsbaarheden betroffen onder meer een TOCTOU race condition die door een geauthenticeerde lokale gebruiker kon worden misbruikt om privileges te escaleren.

Daarnaast was er sprake van onjuist privilege management in Zoom Rooms voor Windows-versies ouder dan 7.1.0, waardoor geauthenticeerde lokale gebruikers hogere rechten konden verkrijgen. Deze kwetsbaarheden zijn inmiddels opgelost om de veiligheid van de Zoom-omgeving te verbeteren.