Zoom behebt kritische Schwachstelle zur Kontoübernahme für Windows

Zoom hat eine kritische Windows-Schwachstelle behoben, die eine Kontoübernahme ohne Authentifizierung ermöglichen könnte.

Written By
Ken Underhill
Ken Underhill
Jul 16, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine kritische Schwachstelle in der Windows-Software von Zoom könnte es einem nicht authentifizierten Angreifer ermöglichen, Benutzerkonten über das Netzwerk zu übernehmen. 

Die neueste Sicherheitsversion behebt außerdem mehrere Schwachstellen mit hohem Schweregrad, die das Berechtigungsmanagement und die Rechteausweitung betreffen. 

„Hinweise auf Schwachstellen führen zu einem Wettlauf zwischen der Endpoint-Strategie eines Unternehmens und Hackern um die Kontrolle über diese attraktiven Ziele mit hohem Wert“, sagte Romanus Prabhu Raymond, Director of Technology bei ManageEngine in einer E-Mail an eSecurityPlanet.

Wichtigste Erkenntnisse zu den Zoom-Schwachstellen

  • Zoom hat eine kritische Windows-Schwachstelle (CVE-2026-53412) behoben, die eine Kontoübernahme ohne Authentifizierung über ein Netzwerk ermöglichen könnte.
  • Die neueste Zoom-Sicherheitsversion behebt außerdem drei Windows-Schwachstellen mit hohem Schweregrad, die eine lokale Rechteausweitung ermöglichen könnten.
  • CVE-2026-53412 erhielt einen CVSS-Score von 9,8 und ist damit das schwerwiegendste Problem, das mit dem neuesten Update von Zoom behoben wurde.
  • Derzeit gibt es keine Hinweise darauf, dass eine der Schwachstellen aktiv ausgenutzt wird; Unternehmen sollten jedoch die verfügbaren Updates vorrangig installieren.
  • Sicherheitsteams sollten Patch-Management, Identitätssicherheit und Überwachungspraktiken stärken, um das Risiko einer Kontoübernahme zu verringern.

So funktionieren die Zoom-Schwachstellen

Das schwerwiegendste Problem in der neuesten Sicherheitsversion von Zoom ist CVE-2026-53412, eine kritische Schwachstelle mit einem CVSS-Score von 9,8. 

CVE-2026-53412: Kritische Schwachstelle zur Kontoübernahme

CVE-2026-53412 ist eine Schwachstelle bei der unzureichenden Eingabevalidierung. 

Schwachstellen bei der Eingabevalidierung treten auf, wenn Software Daten vor ihrer Verarbeitung nicht ordnungsgemäß überprüft oder bereinigt und dadurch unerwartete oder bösartige Eingaben unbeabsichtigtes Verhalten auslösen können.

Die Schwachstelle könnte es einem nicht authentifizierten Angreifer mit Netzwerkzugriff ermöglichen, eine Kontoübernahme auf betroffenen Systemen durchzuführen. 

Obwohl das Unternehmen den genauen zugrunde liegenden Angriffsweg nicht offengelegt hat, könnte ein erfolgreicher Angriff den unbefugten Zugriff auf Zoom-Konten ermöglichen, ohne dass gültige Zugangsdaten erforderlich sind.

Advertisement

CVE-2026-53410: Rechteausweitung während der Installation

CVE-2026-53410 ist eine TOCTOU-Race-Condition (Time-of-Check-to-Time-of-Use), also eine Schwachstellenklasse, die auftritt, wenn Software eine Ressource oder Sicherheitsbedingung überprüft, aber nicht sicherstellt, dass diese vor ihrer Verwendung unverändert bleibt. 

Ein Angreifer, der diese zeitliche Lücke erfolgreich ausnutzt, kann die Ressource zwischen der Überprüfungs- und der Ausführungsphase manipulieren.

In diesem Fall könnte ein authentifizierter lokaler Benutzer die Race-Condition während der Installation oder Deinstallation betroffener Zoom-Produkte ausnutzen, um seine Berechtigungen auszuweiten. 

Eine erfolgreiche Ausnutzung könnte es einem Benutzer mit eingeschränkten Berechtigungen ermöglichen, Aktionen mit erweiterten Systemrechten auszuführen, wodurch das Risiko unbefugter Änderungen oder einer weiteren Kompromittierung des Windows-Endpunkts steigt.

CVE-2026-53409: Schwachstelle im Berechtigungsmanagement von Zoom Rooms

CVE-2026-53409 ist eine Schwachstelle beim unzureichenden Berechtigungsmanagement, die Zoom Rooms für Windows betrifft. 

Schwachstellen im Berechtigungsmanagement treten auf, wenn Software Benutzerberechtigungen nicht korrekt durchsetzt oder einschränkt und Benutzer dadurch möglicherweise Aktionen außerhalb ihrer vorgesehenen Zugriffsebene ausführen können.

Ein authentifizierter Benutzer mit lokalem Zugriff könnte die Schwachstelle ausnutzen, um auf einem betroffenen System erweiterte Berechtigungen zu erlangen. 

Obwohl lokaler Zugriff erforderlich ist, werden Schwachstellen zur Rechteausweitung häufig mit anderen Angriffen kombiniert, um die administrative Kontrolle über kompromittierte Geräte zu erlangen.

Advertisement

CVE-2026-53411: Schwachstelle bei der Eingabevalidierung des VDI-Plugins

Wie die kritische Schwachstelle zur Kontoübernahme beruht auch CVE-2026-53411 auf einer unzureichenden Eingabevalidierung. 

Diese Schwachstellen entstehen, wenn Software unerwartete oder fehlerhaft formatierte Eingaben akzeptiert, ohne sie ausreichend zu validieren, sodass Angreifer möglicherweise unbeabsichtigtes Anwendungsverhalten auslösen können.

Ein authentifizierter Benutzer mit lokalem Zugriff könnte die Schwachstelle im Zoom Workplace VDI Plugin für Windows ausnutzen, um seine Berechtigungen auszuweiten.  

So lassen sich die Zoom-Schwachstellen eindämmen

Obwohl es keine Hinweise darauf gibt, dass diese Schwachstellen aktiv ausgenutzt werden, sollten Unternehmen schnell handeln, um ihre Gefährdung zu verringern. 

  • Alle Bereitstellungen von Zoom Workplace, VDI Client, Meeting SDK und Zoom Rooms erfassen, anschließend unterstützte Installationen aktualisieren und nicht verwaltete, veraltete oder überholte Komponenten entfernen, um die Angriffsfläche zu verkleinern. 
  • Sicherstellen, dass Kollaborationsplattformen, VDI-Umgebungen und SDKs von Drittanbietern in das Schwachstellenmanagement und Patch-Management einbezogen werden.
  • Durchsetzen von Multifaktor-Authentifizierung (MFA) und Anwendung des Prinzips der geringsten Rechte, um Risiko und Auswirkungen einer Kontokompromittierung zu verringern.
  • Überwachen von Endpunkt- und Authentifizierungsaktivitäten auf ungewöhnliches Zoom-bezogenes Verhalten, das auf Ausnutzungsversuche hindeuten könnte. 
  • Kontinuierlich Risiken durch Drittanbieter bewerten um Sicherheitsrisiken im Zusammenhang mit Kollaborationsplattformen zu erkennen.
  • Pläne zur Reaktion auf Vorfälle regelmäßig testen mit Planspielen und Simulationstools für Szenarien rund um Kontoübernahmen.

In ihrer Gesamtheit können diese Maßnahmen Unternehmen dabei helfen, das Gesamtrisiko zu verringern und ihre Resilienz zu stärken.

Fazit

Obwohl es keine Berichte über eine aktive Ausnutzung dieser Schwachstellen gibt, sollten Unternehmen diese Version zum Anlass nehmen zu prüfen, wie Kollaborationsplattformen in ihren Sicherheitsprogrammen verwaltet werden. 

Sicherheitsteams sollten sicherstellen, dass Kollaborationssoftware konsequent in das unternehmensweite Schwachstellenmanagement, die Sicherheitsüberwachung und die Prozesse zur Reaktion auf Sicherheitsvorfälle einbezogen wird. 

Diese Bemühungen werden ergänzt durch Zero-Trust-Lösungen die dazu beitragen, Benutzer, Geräte und Anwendungen kontinuierlich zu validieren, bevor der Zugriff auf Unternehmensressourcen gewährt wird.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.