Eine kritische Schwachstelle in der Windows-Software von Zoom könnte es einem nicht authentifizierten Angreifer ermöglichen, Benutzerkonten über das Netzwerk zu übernehmen.
Die neueste Sicherheitsversion behebt außerdem mehrere Schwachstellen mit hohem Schweregrad, die das Berechtigungsmanagement und die Rechteausweitung betreffen.
„Hinweise auf Schwachstellen führen zu einem Wettlauf zwischen der Endpoint-Strategie eines Unternehmens und Hackern um die Kontrolle über diese attraktiven Ziele mit hohem Wert“, sagte Romanus Prabhu Raymond, Director of Technology bei ManageEngine in einer E-Mail an eSecurityPlanet.
Wichtigste Erkenntnisse zu den Zoom-Schwachstellen
- Zoom hat eine kritische Windows-Schwachstelle (CVE-2026-53412) behoben, die eine Kontoübernahme ohne Authentifizierung über ein Netzwerk ermöglichen könnte.
- Die neueste Zoom-Sicherheitsversion behebt außerdem drei Windows-Schwachstellen mit hohem Schweregrad, die eine lokale Rechteausweitung ermöglichen könnten.
- CVE-2026-53412 erhielt einen CVSS-Score von 9,8 und ist damit das schwerwiegendste Problem, das mit dem neuesten Update von Zoom behoben wurde.
- Derzeit gibt es keine Hinweise darauf, dass eine der Schwachstellen aktiv ausgenutzt wird; Unternehmen sollten jedoch die verfügbaren Updates vorrangig installieren.
- Sicherheitsteams sollten Patch-Management, Identitätssicherheit und Überwachungspraktiken stärken, um das Risiko einer Kontoübernahme zu verringern.
So funktionieren die Zoom-Schwachstellen
Das schwerwiegendste Problem in der neuesten Sicherheitsversion von Zoom ist CVE-2026-53412, eine kritische Schwachstelle mit einem CVSS-Score von 9,8.
CVE-2026-53412: Kritische Schwachstelle zur Kontoübernahme
CVE-2026-53412 ist eine Schwachstelle bei der unzureichenden Eingabevalidierung.
Schwachstellen bei der Eingabevalidierung treten auf, wenn Software Daten vor ihrer Verarbeitung nicht ordnungsgemäß überprüft oder bereinigt und dadurch unerwartete oder bösartige Eingaben unbeabsichtigtes Verhalten auslösen können.
Die Schwachstelle könnte es einem nicht authentifizierten Angreifer mit Netzwerkzugriff ermöglichen, eine Kontoübernahme auf betroffenen Systemen durchzuführen.
Obwohl das Unternehmen den genauen zugrunde liegenden Angriffsweg nicht offengelegt hat, könnte ein erfolgreicher Angriff den unbefugten Zugriff auf Zoom-Konten ermöglichen, ohne dass gültige Zugangsdaten erforderlich sind.
CVE-2026-53410: Rechteausweitung während der Installation
CVE-2026-53410 ist eine TOCTOU-Race-Condition (Time-of-Check-to-Time-of-Use), also eine Schwachstellenklasse, die auftritt, wenn Software eine Ressource oder Sicherheitsbedingung überprüft, aber nicht sicherstellt, dass diese vor ihrer Verwendung unverändert bleibt.
Ein Angreifer, der diese zeitliche Lücke erfolgreich ausnutzt, kann die Ressource zwischen der Überprüfungs- und der Ausführungsphase manipulieren.
In diesem Fall könnte ein authentifizierter lokaler Benutzer die Race-Condition während der Installation oder Deinstallation betroffener Zoom-Produkte ausnutzen, um seine Berechtigungen auszuweiten.
Eine erfolgreiche Ausnutzung könnte es einem Benutzer mit eingeschränkten Berechtigungen ermöglichen, Aktionen mit erweiterten Systemrechten auszuführen, wodurch das Risiko unbefugter Änderungen oder einer weiteren Kompromittierung des Windows-Endpunkts steigt.
CVE-2026-53409: Schwachstelle im Berechtigungsmanagement von Zoom Rooms
CVE-2026-53409 ist eine Schwachstelle beim unzureichenden Berechtigungsmanagement, die Zoom Rooms für Windows betrifft.
Schwachstellen im Berechtigungsmanagement treten auf, wenn Software Benutzerberechtigungen nicht korrekt durchsetzt oder einschränkt und Benutzer dadurch möglicherweise Aktionen außerhalb ihrer vorgesehenen Zugriffsebene ausführen können.
Ein authentifizierter Benutzer mit lokalem Zugriff könnte die Schwachstelle ausnutzen, um auf einem betroffenen System erweiterte Berechtigungen zu erlangen.
Obwohl lokaler Zugriff erforderlich ist, werden Schwachstellen zur Rechteausweitung häufig mit anderen Angriffen kombiniert, um die administrative Kontrolle über kompromittierte Geräte zu erlangen.
CVE-2026-53411: Schwachstelle bei der Eingabevalidierung des VDI-Plugins
Wie die kritische Schwachstelle zur Kontoübernahme beruht auch CVE-2026-53411 auf einer unzureichenden Eingabevalidierung.
Diese Schwachstellen entstehen, wenn Software unerwartete oder fehlerhaft formatierte Eingaben akzeptiert, ohne sie ausreichend zu validieren, sodass Angreifer möglicherweise unbeabsichtigtes Anwendungsverhalten auslösen können.
Ein authentifizierter Benutzer mit lokalem Zugriff könnte die Schwachstelle im Zoom Workplace VDI Plugin für Windows ausnutzen, um seine Berechtigungen auszuweiten.
So lassen sich die Zoom-Schwachstellen eindämmen
Obwohl es keine Hinweise darauf gibt, dass diese Schwachstellen aktiv ausgenutzt werden, sollten Unternehmen schnell handeln, um ihre Gefährdung zu verringern.
- Alle Bereitstellungen von Zoom Workplace, VDI Client, Meeting SDK und Zoom Rooms erfassen, anschließend unterstützte Installationen aktualisieren und nicht verwaltete, veraltete oder überholte Komponenten entfernen, um die Angriffsfläche zu verkleinern.
- Sicherstellen, dass Kollaborationsplattformen, VDI-Umgebungen und SDKs von Drittanbietern in das Schwachstellenmanagement und Patch-Management einbezogen werden.
- Durchsetzen von Multifaktor-Authentifizierung (MFA) und Anwendung des Prinzips der geringsten Rechte, um Risiko und Auswirkungen einer Kontokompromittierung zu verringern.
- Überwachen von Endpunkt- und Authentifizierungsaktivitäten auf ungewöhnliches Zoom-bezogenes Verhalten, das auf Ausnutzungsversuche hindeuten könnte.
- Kontinuierlich Risiken durch Drittanbieter bewerten um Sicherheitsrisiken im Zusammenhang mit Kollaborationsplattformen zu erkennen.
- Pläne zur Reaktion auf Vorfälle regelmäßig testen mit Planspielen und Simulationstools für Szenarien rund um Kontoübernahmen.
In ihrer Gesamtheit können diese Maßnahmen Unternehmen dabei helfen, das Gesamtrisiko zu verringern und ihre Resilienz zu stärken.
Fazit
Obwohl es keine Berichte über eine aktive Ausnutzung dieser Schwachstellen gibt, sollten Unternehmen diese Version zum Anlass nehmen zu prüfen, wie Kollaborationsplattformen in ihren Sicherheitsprogrammen verwaltet werden.
Sicherheitsteams sollten sicherstellen, dass Kollaborationssoftware konsequent in das unternehmensweite Schwachstellenmanagement, die Sicherheitsüberwachung und die Prozesse zur Reaktion auf Sicherheitsvorfälle einbezogen wird.
Diese Bemühungen werden ergänzt durch Zero-Trust-Lösungen die dazu beitragen, Benutzer, Geräte und Anwendungen kontinuierlich zu validieren, bevor der Zugriff auf Unternehmensressourcen gewährt wird.





