Kwetsbaarheden in Zoom Clients en Zoom VDI Client software

Imported from official source

Cybersecurity Classified by Officially

Er zijn meerdere kwetsbaarheden gevonden in Zoom Clients en Zoom VDI Client software. Zoom is een veelgebruikte applicatie voor online vergaderen. De kwetsbaarheden met kenmerk CVE-2026-53413 en CVE-2026-53415 hebben een hoge CVSS-score van 8.3. Installeer de updates van Zoom zo snel mogelijk om misbruikrisico’s te beperken.

Wat zijn Zoom Clients en Zoom VDI Client?

Zoom is een softwaretoepassing die wordt gebruikt voor videoconferenties, online vergaderingen en samenwerking op afstand. De Zoom Clients zijn de programma's die gebruikers op hun computer of apparaat installeren. Zoom VDI Client speciaal is ontworpen voor virtuele desktopomgevingen.

Hoe kunnen de kwetsbaarheden misbruikt worden?

  • Sommige kwetsbaarheden zitten in de annotatiefunctie van Zoom Clients. Deze kwetsbaarheden maken het mogelijk dat een externe deelnemer via het netwerk schadelijke code uit kan voeren op het apparaat van een andere deelnemer.
  • Andere kwetsbaarheden kunnen ervoor zorgen dat de Zoom-app crasht, wat leidt tot onderbrekingen tijdens vergaderingen (Denial-of-Service).
  • In de Zoom VDI Client is een kwetsbaarheid gevonden waarmee een geauthenticeerde gebruiker met lokale toegang, toegang kan krijgen tot bestanden buíten de toegestane mappen. Dit kan leiden tot ongeautoriseerde toegang tot (gevoelige) gegevens.
  • Als de noodzakelijke beveiligingsupdates niet geïnstalleerd worden, kunnen kwaadwillenden mogelijk controle krijgen over apparaten van gebruikers. Dit kan leiden tot datalekken, verstoring van vergaderingen of het overnemen van systemen.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/kwetsbaarheden-in-zoom-clients-en-zoom-vdi-client-software

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:55
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:74cf902b-b9fd-4536-81b1-1769b3b9afb3

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.