Zoom Patcht Kritiek Lek: Update Nu tegen Account-Overname
Zoom heeft deze maand een kritiek lek gedicht in zijn Windows-software. Het lek, CVE-2026-53412, kreeg de hoogst mogelijke risicoscore van 9.8 op 10 en liet een aanvaller zonder wachtwoord of enige interactie van jou een Zoom-account overnemen, gewoon via het netwerk. Gebruik jij of je team Zoom op Windows voor klantgesprekken of interne meetings? Dan moet je vandaag nog updaten naar versie 7.0.0. Er is op moment van schrijven geen bewijs van actief misbruik, maar met een score van 9.8 en geen enkele drempel voor een aanvaller is wachten geen optie.
Wat is er precies mis?
Zoom publiceerde op 14 juli 2026 een beveiligingsbulletin (bijgewerkt op 15 juli) over een fout in de manier waarop de Windows-versie van zijn software invoer verwerkt, meldt BleepingComputer. Door die fout kon een onbevoegde aanvaller op afstand een Zoom-account overnemen. Geen gestolen wachtwoord nodig, geen phishing-linkje waar iemand op moet klikken: gewoon toegang tot het netwerk volstond, bevestigt ook The Hacker News.
Het goede nieuws: Zoom vond het lek zelf, via intern onderzoek, niet nadat het al misbruikt werd door aanvallers. Volgens de huidige informatie is er geen bewijs dat CVE-2026-53412 al actief is uitgebuit. Dat kan natuurlijk snel veranderen zodra kwaadwilligen het bulletin lezen en zelf een werkende aanval bouwen. Vandaar: patchen nu, niet volgende week.
Welke Zoom-versies zijn kwetsbaar?
Het lek zit specifiek in de Windows-varianten van Zoom. Mac, Linux en mobiele apps worden in de bulletins niet als kwetsbaar vermeld.
| Product | Kwetsbaar vóór | Update naar |
|---|---|---|
| Zoom Workplace voor Windows | 7.0.0 | 7.0.0 of hoger |
| Zoom VDI Client voor Windows | 7.0.10 / 6.6.15 / 6.5.18 (afhankelijk van je branch) | laatste patch in je branch |
| Zoom Meeting SDK voor Windows | 7.0.0 | 7.0.0 of hoger |
Zoom herstelde in dezelfde update ook drie andere kwetsbaarheden met een hoog risico (CVE-2026-53409, CVE-2026-53410 en CVE-2026-53411), die draaien om het onterecht verkrijgen van hogere rechten op je systeem. Ook die worden opgelost met dezelfde update, meldt SecurityAffairs.
Wat betekent dit voor jouw zaak?
Zoom is bij veel KMO’s in de Kempen het standaardprogramma voor klantgesprekken en interne overlegmomenten. Een gekaapt Zoom-account betekent al snel een gekaapt gesprek, gestolen gegevens of een aanvaller die zich voordoet als iemand van je bedrijf. Wij vinden het positief dat Zoom dit zelf ontdekte en snel patchte, maar een lek zonder enige drempel voor de aanvaller is precies het soort probleem dat je niet op de lange baan mag schuiven.
Check dus vandaag nog of je Windows-versie van Zoom up-to-date is. Bij bedrijven met meerdere werkplekken is dit iets wat je best centraal regelt in plaats van te hopen dat iedereen het zelf doet. Twijfel je hoe je dit voor je hele team in orde brengt? CyberNinja helpt KMO’s in de Kempen met IT-support en patchbeheer.
Veelgestelde vragen
Vraag: Moet ik nu iets doen? Ja. Open Zoom op je Windows-toestel, ga naar Help of je profielmenu en klik op “Controleren op updates”. Sta je op een oudere versie dan 7.0.0 (of de genoemde VDI-versies), update dan meteen.
Vraag: Is dit al misbruikt door hackers? Op moment van schrijven (22 juli 2026) is er geen bewijs van actief misbruik van CVE-2026-53412. Dat is geen reden om te wachten: zodra een lek publiek bekend is, duurt het vaak niet lang voor er een werkende aanval opduikt.
Vraag: Gebruik ik Zoom op Mac of mobiel, loop ik dan ook risico? Volgens de huidige bulletins gaat het specifiek om de Windows-clients (Workplace, VDI Client en Meeting SDK). Gebruik je enkel Mac, Linux of de mobiele app, dan val je buiten deze kwetsbaarheid, maar updaten blijft sowieso een goede gewoonte.
Geen zin om zelf elke maand alle patches op te volgen? Dat is precies waar wij als IT-partner voor bedrijven in de Kempen bij helpen.
Bronnen
- Zoom warns of critical account takeover vulnerability - BleepingComputer, juli 2026
- Zoom Patches Critical Windows Flaw That Could Enable Account Takeover - The Hacker News, juli 2026
- Zoom Fixes CVE-2026-53412, a Critical Account Takeover Bug - SecurityAffairs, juli 2026
Thomas Boeckmans
Senior Lead Developer & Founder bij CyberNinja. Met meer dan 10 jaar ervaring in de Belgische tech-sector helpt hij lokale ondernemers groeien door de inzet van state-of-the-art webtechnologie en strategische SEO.