DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,02 % 64.323,00 USD 08:09:33 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich

Allgemein

In der Videokonferenzsoftware Zoom haben die Entwickler mehrere Sicherheitslücken gestopft. Eine gilt als kritisches Risiko, drei als hochriskant. Nutzer und Admins sollten sicherstellen, dass sie auf die aktuellen Fassungen aktualisiert haben. Weiterlesen nach der Anzeige Eine unzureichende Überprüfung von Nutzereingaben führt in Zoom Desktop Client for Windows vor Version 7.0.0 und Zoom VDI Client for Windows vor dem Stand 7.0.10, 6.6.15 sowie 6.5.18 dazu, dass nicht angemeldete Nutzer aus dem Internet mit Netzwerkzugriffen Konten übernehmen können (CVE-2026-53412, CVSS 9.8, Risiko „kritisch“). Tiefergehende Details nennt Zoom nicht. Temporäre Gegenmaßnahmen führt der Hersteller ebenfalls nicht auf. Außerdem können lokale angemeldete Angreifer aufgrund unzureichender Eingabeprüfungen in Zoom Workplace VDI Plugin for Windows vor Version 6.6.14 ihre Rechte ausweiten (CVE-2026-53411, CVSS 7.8, Risiko „hoch“). Das gelingt angemeldeten Nutzern ebenfalls aufgrund einer unzureichenden Rechteverwaltung in Zoom Rooms for Windows vor 7.1.0 (CVE-2026-53409, CVSS 7.8, Risiko „hoch“). Bei Installations- oder Deinstallationsprozessen bestimmter Zoom-Clients unter Windows können angemeldete Nutzer ihre Rechte im System ausweiten, da eine Race-Condition (Time-of-check to time-of-use, TOCTOU) darin auftreten kann (CVE-2026-53410, CVSS 7.0, Risiko „hoch“). Betroffen sind die Fassungen Zoom Workplace for Windows vor 7.0.5, Zoom Workplace VDI Client for Windows vor 6.5.17 und 6.6.14, Zoom Workplace VDI plugin for Windows vor 6.5.17 und 6.6.14, Zoom Rooms for Windows vor 7.0.5 sowie Remote Control for Zoom Contact Center for Windows vor Version 7.0.0. Aktualisierte Software Die aktualisierte Software steht im Download-Portal von Zoom zum Herunterladen bereit. Da insbesondere die Windows-Software betroffen ist, hilft in der Regel auch der Aufruf der Eingabeaufforderung und der Befehl winget upgrade --all – der nicht nur die Zoom-Software, sondern auch diverse andere installierte Software bei Bedarf aktualisiert. Zuletzt hatte Zoom etwa Mitte März mit kritischen Lücken in der Videokonferenzsoftware zu tun. Sie ermöglichten unter anderem Angreifern aus dem Netz, ihre Rechte auszuweiten.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren