
Kwetsbaarheden in Zoom laten aanvallers systemen overnemen
Twee ernstige beveiligingslekken in videoconferentiesoftware Zoom maken het mogelijk voor aanvallers om de systemen van gebruikers over te nemen. Het enige wat nodig is, is dat het slachtoffer deelneemt aan een meeting waar ook de aanvaller bij is. Er is geen extra interactie vereist. Zoom heeft updates uitgebracht om de problemen op te lossen, maar alle gebruikers worden dringend geadviseerd om hun software bij te werken.
De lekken zitten in de annotatie-feature, waarmee hosts en deelnemers notities, tekeningen en opmerkingen aan een gedeeld scherm kunnen toevoegen. Via deze functie wordt gebruikgemaakt van een aparte library waarin verschillende kwetsbaarheden zitten. Een aanvaller kan een speciaal voorbereide annotatie sturen die een use-after-free-fout (CVE-2026-53415) of een buffer over-write (CVE-2026-53413) veroorzaakt, wat leidt tot remote code execution. De problemen raken alle platforms: Windows, macOS, iOS, Android en Linux. Het cybersecuritybedrijf A Security ontdekte de lekken met hulp van AI. Meer informatie vind je op [Security.nl](https://www.security.nl/posting/948857/Zoom-beveiligingslek+laat+a anvaller+systeem+van+gebruikers+overnemen?channel=rss). Meer details staan op de pagina van Security.nl.








