Zoom Workplace ist eine KI-gestützte Kollaborationsplattform für Meetings, Chat, Telefonate, Dokumente, Kalender, E-Mails, Whiteboard und mehr. Zoom hat in einer Sicherheitswarnung gleich mehrere Schwachstellen offen gelegt. Eine Sicherheitslücke ist mit einem CVSS Score 9.8 als kritisch eingestuft.
Bolko hat im Diskussionsbereich auf das Zoom Security Bulletin zsb-26014. Die als kritisch eingestufte Schwachstelle CVE-2026-53412 hat einen CVSS Score von 9.8. Eine unzureichende Eingabevalidierung im Zoom-Desktop-Client für Windows und im Zoom-VDI-Client für Windows könnte es einem nicht authentifizierten Benutzer ermöglichen, über den Netzwerkzugriff die Kontrolle über ein Konto zu übernehmen.
Zusätzlich gibt es noch die Schwachstellen CVE-2026-53410, CVE-2026-53409, CVE-2026-53411. Betroffen sind dabei:
- Zoom Workplace für Windows vor Version 7.0.0
- Zoom Workplace VDI-Client für Windows vor den Versionen 7.0.10, 6.6.15 und 6.5.18 in den jeweiligen Zweigen
Alle vier Schwachstellen sind in der neuesten Zoom-Version gefixt. Bleeping Computer hat hier berichtet.



MVP: 2013 – 2016




