Ga naar hoofdinhoud

Beperkt bereikbaar vanwege vakantie (Van 8 augustus tot en met 30 augustus 2026)

Wij zijn er even tussenuit en daarom tijdelijk niet bereikbaar. Heb je last van een storing? Meld deze dan via de app of het klantenportaal. We proberen je melding uiteraard zo snel mogelijk op te pakken.

Rijksoverheid

NCSC-2026-0293 [1.00] [M/H] Kwetsbaarheden verholpen in Zoom

1 min leestijd
Zoom heeft kwetsbaarheden verholpen in Zoom Clients en Zoom VDI Client software. De Zoom Clients bevatten meerdere kwetsbaarheden in de annotator functie. Eén betreft een ontbrekende bounds check die kan leiden tot een buffer overwrite, waardoor een externe deelnemer via netwerktoegang mogelijk willekeurige code kan uitvoeren op het apparaat van een andere deelnemer. Een andere kwetsbaarheid in dezelfde functie betreft een buffer over-read, die een denial-of-service kan veroorzaken door crashes of onderbrekingen van de dienst tijdens vergaderingen. Daarnaast is er een use-after-free kwetsbaarheid in de annotator functie die eveneens door een externe deelnemer via netwerktoegang kan worden misbruikt om willekeurige code uit te voeren op het apparaat van een andere deelnemer. Verder bevatten de Zoom VDI Client en de bijbehorende plugins een path traversal kwetsbaarheid die door een geauthenticeerde gebruiker met lokale toegang kan worden misbruikt. Deze kwetsbaarheid ontstaat door onjuiste validatie van bestandsroutes, waardoor toegang tot bestanden buiten de bedoelde directorystructuur mogelijk is, wat kan leiden tot ongeautoriseerde toegang tot gegevens.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0292 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce

Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden betreffen voornamelijk incorrecte autorisatie, waardoor een aanvaller met verschillende privilege-niveaus beveiligingscontroles kan omzeilen. Dit stelt de aanvaller in staat om zonder gebruikersinteractie ongeautorise...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren