Kritische Zoom-Sicherheitslücke macht Windows-Nutzer angreifbar

Eine neue Sicherheitslücke in Zoom Workplace (CVE-2025-64740) ermöglicht Angreifern, ihre Rechte unter Windows auszuweiten.

Written By
Ken Underhill
Ken Underhill
Nov 11, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Im Zoom Workplace Virtual Desktop Infrastructure (VDI) Client für Windows wurde eine Sicherheitslücke entdeckt, die es Angreifern möglicherweise ermöglicht, ihre Rechte auf betroffenen Systemen auszuweiten.

Die Sicherheitslücke wurde kürzlich in einem Sicherheitsbulletin von Zoom offengelegt.

Die Zoom-Sicherheitslücke im Detail

Die Sicherheitslücke (CVE-2025-64740) geht auf eine fehlerhafte Überprüfung kryptografischer Signaturen im Installationsprogramm des Zoom Workplace VDI Client für Windows zurück. 

Normalerweise bestätigen digitale Signaturen die Authentizität und Integrität von Software und stellen sicher, dass sie von einem vertrauenswürdigen Anbieter stammt und nicht verändert wurde. 

In diesem Fall überprüft das Installationsprogramm diese Signaturen nicht vollständig. Das bedeutet, dass ein lokal authentifizierter Benutzer – etwa ein Inhaber eines Standardkontos oder ein Angreifer mit eingeschränktem Systemzugriff – den Installationsprozess manipulieren könnte. 

Indem der Angreifer manipulierte Komponenten einschleust, die legitim erscheinen, könnte er Schadcode mit vertrauenswürdigen Berechtigungen ausführen. 

Die Sicherheitslücke lässt sich zwar nicht aus der Ferne ausnutzen, ermöglicht lokalen Benutzern jedoch eine Rechteausweitung, wenn das Installationsprogramm mit erweiterten Rechten ausgeführt wird.

Nach erfolgreicher Ausnutzung ermöglicht die Sicherheitslücke Angreifern, administrative Kontrolle oder Kontrolle auf SYSTEM-Ebene zu erlangen und unbefugte Befehle auszuführen, persistente Malware zu installieren sowie auf vertrauliche Dateien zuzugreifen. 

Diese Rechteausweitung kann die laterale Bewegung in Netzwerken erleichtern, Abwehrmaßnahmen umgehen und weitere Systeme kompromittieren. 

Verteidiger sollten auf Anzeichen einer Ausnutzung achten, etwa unerwartete Aktivitäten von Installationsprogrammen, nicht übereinstimmende digitale Signaturen oder von Endpoint-Monitoring-Tools erkannte ungewöhnliche Rechteausweitungen.  

Advertisement

Betroffene Versionen

Laut dem Sicherheitsbulletin betrifft die Sicherheitslücke Versionen des Zoom Workplace VDI Client für Windows vor 6.3.14, 6.4.12 und 6.5.10. 

Für die Ausnutzung sind lokaler Zugriff und eine Benutzerinteraktion erforderlich, wodurch die Durchführung mäßig komplex ist.  

Die Ursache liegt im fehlerhaften kryptografischen Überprüfungsprozess während der Installation. 

Das Installationsprogramm überprüft im Wesentlichen nicht, ob die ausgeführte Software legitim ist oder manipuliert wurde. 

Diese Sicherheitslücke eröffnet Angreifern die Möglichkeit, unter dem Deckmantel einer vertrauenswürdigen Anwendung schädlichen Code in den Installationsprozess einzuschleusen.

Mehrschichtige Abwehr aufbauen 

Das Einspielen des neuesten Sicherheitspatches von Zoom ist zwar ein entscheidender Schritt zur Behebung von CVE-2025-64740, doch das Patchen allein beseitigt das Ausnutzungsrisiko möglicherweise nicht vollständig. 

Organisationen sollten zusätzlich Abwehrmaßnahmen ergreifen, die ihre allgemeine Sicherheitslage stärken und die Möglichkeiten für Rechteausweitungen reduzieren.

  • Das Prinzip der geringsten Rechte anwenden: Benutzerberechtigungen beschränken, unnötige lokale Administratorkonten deaktivieren und für administrative Aktionen eine Multi-Faktor-Authentifizierung (MFA) erzwingen, um den Missbrauch von Berechtigungen zu reduzieren.
  • Zentrale und kontrollierte Softwarebereitstellung einsetzen: Zoom und andere Anwendungen über sichere Tools für die Bereitstellung in Unternehmen verwalten, statt manuelle lokale Installationen zuzulassen.
  • Codeintegrität und Anwendungskontrollen implementieren: Vertrauenswürdige Ausführungsrichtlinien mithilfe von Tools erzwingen, die sicherstellen, dass nur verifizierte, signierte Software ausgeführt werden kann.
  • Endpoint- und Netzwerküberwachung verbessern: EDR- oder SIEM-Lösungen einsetzen, um ungewöhnliche Rechteausweitungen, unsignierte Binärdateien und Versuche lateraler Bewegungen im Netzwerk zu erkennen.
  • Änderungsmanagement und Prüfverfahren stärken: Genehmigungen und Protokollierung für Softwareinstallationen vorschreiben, Systemkonfigurationen regelmäßig prüfen und die Authentizität von Installationsprogrammen durch die Überprüfung digitaler Signaturen validieren.
  • Sicherheitsbewusstsein und sichere Installationsgewohnheiten fördern: Mitarbeiter darin schulen, Software nur aus offiziellen Quellen herunterzuladen, Manipulationen oder unerwartete Aufforderungen von Installationsprogrammen zu erkennen und verdächtige Systemaktivitäten umgehend zu melden.
Advertisement

Durch die Umsetzung dieser Maßnahmen zusammen mit zeitnahen Patches können Organisationen ihre Gefährdung durch Angriffe zur Rechteausweitung reduzieren.

Die Offenlegung von CVE-2025-64740 unterstreicht, wie wichtig die Wahrung der Softwareintegrität und ein proaktives Sicherheitsmanagement sind. 

Da Angreifer zunehmend künstliche Intelligenz (KI) einsetzen, um die Entwicklung von Exploits für neu gemeldete Sicherheitslücken zu beschleunigen, müssen Organisationen schnell handeln und mehrschichtige Abwehrmaßnahmen einführen, um neuen Bedrohungen einen Schritt voraus zu sein.

Um diese Abwehr zu stärken und die Auswirkungen künftiger Sicherheitslücken zu reduzieren, setzen viele Organisationen auf Zero-Trust-Sicherheitstools, die Benutzer, Geräte und Anwendungen kontinuierlich überprüfen, bevor sie Zugriff gewähren.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.