De gebreken van "Zoomsday" zouden ertoe kunnen leiden dat een Zoom-deelnemer een andere deelnemer aanvalt.

| 12 augustus 2026
Zoom-logo op een explosie-achtergrond

Onderzoekers hebben drie kwetsbaarheden ontdekt in het populaire vergaderplatform Zoom, waardoor een deelnemer een andere deelnemer kan aanvallen door middel van kwaadwillige samenwerkingsgegevens.

De kwetsbaarheden, aangeduid als CVE-2026-53413 , CVE-2026-53414 en CVE-2026-53415 , treffen de code die Zoom gebruikt voor het verwerken van annotatiegegevens die tijdens vergaderingen worden gedeeld. De onderzoekers noemden de reeks kwetsbaarheden "Zoomsday".

De volgende applicaties zijn getroffen:

  • Zoom Workplace op alle ondersteunde platforms vóór versie 7.1.5 en 7.0.6, afhankelijk van de releasebranch.
  • Zoom Workplace VDI-client voor Windows vóór versie 7.0.11 en 6.6.16, afhankelijk van de releasebranch.
  • Zoom Rooms op alle ondersteunde platforms vóór versie 7.1.5.
  • Zoom Meeting SDK op alle ondersteunde platforms vóór versie 7.1.5.

Wat kan er gebeuren?

Dit betekent dat iemand in dezelfde Zoom-vergadering gegevens kan versturen die de Zoom-app niet kan verwerken. In plaats van simpelweg een tekening, tekstvak of andere annotatie weer te geven, kan een kwetsbare client worden misleid om te crashen, informatie te lekken of zelfs code uit te voeren die door de aanvaller wordt aangestuurd.

De annotatiefunctie klinkt eenvoudig, maar het onderliggende proces is dat niet. Je Zoom-client ontvangt gestructureerde data van een andere deelnemer en zet die data om in een object dat op het scherm kan worden weergegeven. Volgens het onderzoek bevatte de annotatieparser verschillende geheugenveiligheidsfouten. Net als alle software die data verwerkt die door een derde partij wordt aangeleverd, moet deze zeer zorgvuldig de lengtes, aantallen en verwijzingen controleren voordat de data worden gebruikt.

Opmerkelijk is dat er een discrepantie bestaat tussen de ernstbeoordelingen van de onderzoekers, die ze als 'kritiek' hebben geclassificeerd, en Zoom, dat ze als 'ernstig' heeft beoordeeld.

Het verschil lijkt te liggen in de manier waarop de kwetsbaarheden worden beoordeeld volgens het Common Vulnerability Scoring System ( CVSS-score ). Zoom beschouwt succesvolle exploitatie als een exploitatie waarbij interactie van de gebruiker vereist is.

In de praktijk moet een aanvaller eerst toegang krijgen tot dezelfde vergadering als het beoogde slachtoffer. Dat kan betekenen dat hij of zij deelneemt aan een open vergadering, misbruik maakt van een gelekte vergaderlink, zich voordoet als een verwachte deelnemer of een account hackt dat al toegang heeft. Zoom beschouwt het als gebruikersinteractie als de aanvaller het doelwit overhaalt om deel te nemen aan een vergadering met de bedoeling diens computer te hacken.

Hoe blijf ik veilig

Zoom heeft een beveiligingsbulletin gepubliceerd waarin wordt uitgelegd welke programma's moeten worden bijgewerkt en waar de gecorrigeerde versies te vinden zijn.

Om jezelf te beschermen tegen Zoom-drukte en veilige vergaderingen te houden:

  • Update Zoom zo snel mogelijk naar de nieuwste versie.
  • Beperk wie er aan je Zoom-vergaderingen kan deelnemen . Gebruik toegangscodes, wachtkamers, beperkingen voor geauthenticeerde gebruikers en unieke vergaderlinks voor gevoelige gesprekken.
  • Als functies zoals annotaties, whiteboards, afstandsbediening, bestandsoverdracht of apps van derden niet nodig zijn, overweeg dan om ze uit te schakelen, vooral voor vergaderingen waarvoor iedereen een uitnodiging nodig heeft.
  • Eén afgebroken vergadering is geen bewijs van een aanval, maar als het regelmatig gebeurt, is het de moeite waard om het te onderzoeken.
  • Gebruik een actuele, realtime antimalwareoplossing om schadelijke code op uw apparaten te blokkeren.
  • Organisaties moeten ook hun tools voor apparaatbeheer controleren om er zeker van te zijn dat elke geïmplementeerde Zoom-client updates ontvangt.

Van het melden van bedreigingen tot het verwijderen ervan.

Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.