Update Zoom direct vanwege risico op hacken
Er zijn meerdere kwetsbaarheden aangetroffen in de populaire vergadersoftware van Zoom. Het gaat om beveiligingslekken in zowel de standaard Zoom Clients als de Zoom VDI Client, de variant die gebruikt wordt binnen virtuele desktopomgevingen. Twee van de kwetsbaarheden hebben een hoge CVSS-risicoscore van 8,3 gekregen. Gebruikers en IT-beheerders wordt dringend geadviseerd de beschikbare updates direct te installeren.
Zoom wordt wereldwijd op grote schaal gebruikt voor videoconferenties en digitale samenwerking. Door de ontdekte lekken kunnen kwaadwillenden onder specifieke omstandigheden schade aanrichten op de apparaten van deelnemers of toegang krijgen tot vertrouwelijke gegevens, zo meldt NCSC.
Risico op het uitvoeren van schadelijke code
Een deel van de kwetsbaarheden bevindt zich in de annotatiefunctie van de Zoom Clients. Via deze functie is het voor een externe netwerkdeelnemer mogelijk om schadelijke code uit te voeren op het systeem van een andere gebruiker. Daarnaast bevat de software lekken die misbruikt kunnen worden voor Denial-of-Service-aanvallen (DoS), waardoor de applicatie crasht en lopende vergaderingen abrupt worden onderbroken.
In de Zoom VDI Client is bovendien een specifiek beveiligingslek vastgesteld (waaronder CVE-2026-53413 en CVE-2026-53415). Hiermee kan een reeds geauthenticeerde gebruiker met lokale toegang het systeem omzeilen en mappen raadplegen die normaal gesproken afgeschermd zijn. Dit brengt het risico met zich mee dat gevoelige bedrijfsinformatie of persoonlijke data op straat komt te liggen.
Mogelijke overname van systemen
Wanneer de benodigde beveiligingsupdates niet worden doorgevoerd, lopen organisaties en individuele gebruikers het risico dat aanvallers controle krijgen over het apparaat. Dit kan leiden tot datalekken, uitval van communicatie en in het ergste geval het volledig overnemen van getroffen systemen.
Dringend advies voor gebruikers en IT-beheerders
Zoom heeft inmiddels patches uitgebracht die alle bekende lekken dichten. Organisaties wordt geadviseerd om de nieuwste softwareversies zo snel mogelijk uit te rollen. Gebruikers die twijfelen of hun systeem op de juiste manier is bijgewerkt, wordt aangeraden contact op te nemen met hun IT-dienstverlener of systeembeheerder om de beveiligingsstatus te controleren.