Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Sicherheitslücken in Zoom

- Sicherheitshinweis

Die CSBW warnt vor teils kritischen Schwachstellen in Varianten und Plugins der Videokonferenz-Software Zoom. Zoom stellt abgesicherte Updates zur Verfügung, die die Lücken schließen.
6347.png

© Adobe Stock

Kontenübernahme möglich

Das Unternehmen Zoom veröffentlichte am 14. Juli 2026 vier Warnmeldungen zu den folgenden Sicherheitslücken in Varianten und Plugins seiner Videokonferenz-Software Zoom:

  • CVE-2026-53412 (EUVD-2026-45048) mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden unter bestimmten Umständen, Zoom-Konten vollständig zu übernehmen.

  • CVE-2026-53409 (EUVD-2026-45044) mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden, lokale Privilegien zu erweitern.

  • CVE-2026-53411 (EUVD-2026-45046) mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden ebenfalls, lokale Privilegien zu erweitern.

  • CVE-2026-53410 (EUVD-2026-45045) mit einem CVSS-Score von 7.0/10 ermöglicht Angreifenden auch, lokale Privilegien zu erweitern.

Zoom stellt Updates zur Verfügung, die die genannten Lücken schließen.

Empfehlung

Installieren Sie umgehend und je nach Konfiguration die folgenden Versionen der jeweiligen Zoom-Variante oder des Zoom-Plugins:

  • Zoom Workplace for Windows 7.0.5

  • Zoom Windows VDI Client 7.0.10, 6.6.15 und 6.5.18

  • Zoom Workplace VDI Plugin for Windows 6.6.14 und 6.5.17

  • Zoom Meeting SDK for Windows 7.0.0

  • Zoom Rooms 7.1.0

  • Remote Control for Zoom Contact Center for Windows 7.0.0

Weitere Informationen

Warnmeldung zu CVE-2026-53412 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-53412 (engl.)

Warnmeldung zu CVE-2026-53409 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-53409 (engl.)

Warnmeldung zu CVE-2026-53411 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-53411 (engl.)

Warnmeldung zu CVE-2026-53410 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-53410 (engl.)

Schwachstellenmeldung des BSI

Bericht von Heise