Teils kritische Sicherheitslücken in Zoom
- Sicherheitshinweis
© Adobe Stock
Kontenübernahme möglich
Das Unternehmen Zoom veröffentlichte am 14. Juli 2026 vier Warnmeldungen zu den folgenden Sicherheitslücken in Varianten und Plugins seiner Videokonferenz-Software Zoom:
-
CVE-2026-53412 (EUVD-2026-45048) mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden unter bestimmten Umständen, Zoom-Konten vollständig zu übernehmen.
-
CVE-2026-53409 (EUVD-2026-45044) mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden, lokale Privilegien zu erweitern.
-
CVE-2026-53411 (EUVD-2026-45046) mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden ebenfalls, lokale Privilegien zu erweitern.
-
CVE-2026-53410 (EUVD-2026-45045) mit einem CVSS-Score von 7.0/10 ermöglicht Angreifenden auch, lokale Privilegien zu erweitern.
Zoom stellt Updates zur Verfügung, die die genannten Lücken schließen.
Empfehlung
Installieren Sie umgehend und je nach Konfiguration die folgenden Versionen der jeweiligen Zoom-Variante oder des Zoom-Plugins:
-
Zoom Workplace for Windows 7.0.5
-
Zoom Windows VDI Client 7.0.10, 6.6.15 und 6.5.18
-
Zoom Workplace VDI Plugin for Windows 6.6.14 und 6.5.17
-
Zoom Meeting SDK for Windows 7.0.0
-
Zoom Rooms 7.1.0
-
Remote Control for Zoom Contact Center for Windows 7.0.0
Weitere Informationen
Warnmeldung zu CVE-2026-53412 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-53412 (engl.)
Warnmeldung zu CVE-2026-53409 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-53409 (engl.)
Warnmeldung zu CVE-2026-53411 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-53411 (engl.)
Warnmeldung zu CVE-2026-53410 (engl.)