LONDON (IT BOLTWISE) – Zoom hat eine kritische Sicherheitslücke geschlossen, die Angreifern das Hijacking von Geräten während eines Meetings erlaubte. Laut Sicherheitsforschern gelang die Ausnutzung mit weniger als 20 Prompts auf öffentlich zugänglichen KI-Modellen. Der Angriff nutzte die Zoom-Annotation-Funktion beim Bildschirmteilen, ohne dass Opfer aktiv reagieren mussten. Besonders brisant: Es soll während der Kompromittierung kein sichtbarer Hinweis gegeben haben.

Zoom hat nach Angaben von Sicherheitsforschern eine Schwachstelle gepatcht, die im Kern darauf ausgelegt war, während eines laufenden Meetings die Kontrolle über die Endgeräte der Teilnehmenden zu übernehmen. Entscheidend für die Bewertung ist dabei nicht nur die potenzielle Reichweite über mehrere Plattformen, sondern der konkrete Angriffspfad: Der Missbrauch hing mit der Annotation-Funktion zusammen, also jener Interaktion, bei der Nutzer während des Bildschirm- oder Content-Share auf ihrem Screen zeichnen können. Wenn ein Angreifer einen Meeting-Host oder -Teilnehmer für das Ausnutzen der Lücke vorbereitet, kann er die Grundlage schaffen, um auf den Zielgeräten schädlichen Code auszuführen.
Der beschriebene Ablauf wirkt auf den ersten Blick technisch, ist aber für den Sicherheitsalltag besonders problematisch, weil er die Interaktion des Opfers weitgehend aushebelt. In der Darstellung heißt es, dass der Angriff keine Aktion von den Betroffenen benötigte und keine sichtbaren Anzeichen hinterließ, die den Kompromittierungszustand im Meeting erkennbar machen. Praktisch bedeutet das: Eine Person kann weiter an der Konversation teilnehmen, die Audio- und Videoübertragung laufen lassen und im Hintergrund könnten dennoch Funktionen missbraucht werden, etwa um Daten abzugreifen, Kamera oder Mikrofon zu aktivieren oder Schadsoftware nachzuladen.
Was die Meldung zusätzlich verschärft, ist die Geschwindigkeit und Zugänglichkeit, mit der das Exploit-Setup offenbar aufgebaut wurde. Im Umfeld des Fundes wird betont, dass das funktionierende Ausnutzen mit weniger als 20 Prompts auf öffentlich verfügbaren KI-Modellen gelang. Damit rückt nicht nur Zoom als konkretes Ziel in den Fokus, sondern auch die Entwicklung von KI-gestützten Arbeitsabläufen in der Offensive: KI kann dabei helfen, Schritte zu variieren, Code-Schnipsel schneller zu generieren, Eingabe-/Ausgabeformate anzupassen und typische Fehlerquellen in Iterationsschleifen zu reduzieren. Für Unternehmen heißt das, dass „Patch verfügbar“ nicht gleich „Risiko sofort verschwunden“ bedeutet, weil die Zeit bis zur Aktualisierung auf den Clients und die Monitoring-Reife entscheidend werden.
Auch aus wissenschaftlich-technischer Sicht ist die Annotation-Funktion ein plausibler Hebel: Beim Zeichnen über geteilten Inhalten müssen Systeme Benutzereingaben verarbeiten, darstellen und in einem Meeting-Kontext synchronisieren. Wenn in genau diesen Datenpfaden Schwächen liegen, entsteht die Möglichkeit, dass ein Angreifer durch präparierte Eingaben nicht nur die Darstellung beeinflusst, sondern Codeausführung auslösen kann. In dem Blogbeitrag eines der beteiligten Forschungsteams wird dazu sinngemäß die historische Hürde betont, die früher für funktionierende Exploits mit hoher Zuverlässigkeit nötig gewesen sei: Producing a working exploit against it has always been nation-state work: elite teams, months of effort, budgets that governments regulate as weapons
. Idan Levcovich, Vulnerability Researcher bei A Security, ordnet das anschließend noch deutlicher ein: A [Security] did it in a single day, with an AI agent and models anyone can access today.
Zoom hat den Fix laut Bericht für die App über mehrere Betriebssysteme verteilt, darunter Windows, macOS, Linux, Android sowie iOS. Diese breite Abdeckung ist wichtig, weil Telemetrie und Sicherheitsmaßnahmen in Meetings häufig auf „den einen“ Standard-Client ausgerichtet sind, während im Alltag mehrere Plattformen parallel betrieben werden. Für die Praxis folgt daraus, dass IT-Teams nicht nur die Server- oder Netzwerkseite betrachten dürfen, sondern die Endgeräte- und App-Update-Prozesse priorisieren sollten. Neben dem klassischen Patch-Management gewinnen zudem reaktive Schutzschichten an Gewicht: Endpoint-Detektion, Verhaltensanalysen und ein sauberes Logging der App-Aktivitäten helfen dabei, verdächtige Muster früher zu erkennen, selbst wenn ein Angriff zunächst ohne sichtbare Meeting-Indikatoren abläuft.
Markt- und Branchenbetrachtungen zeigen dabei einen wiederkehrenden Trend: Kollaborations-Software wird zunehmend zum gemeinsamen Angriffspunkt, weil sie dauerhaft genutzt wird, viele Nutzer integriert und Interaktionen in Echtzeit stattfinden. Der Hinweis auf KI-gestützte Prompting-Workflows als Beschleuniger sendet ein Signal über den reinen Einzelfall hinaus, denn er legt nahe, dass Exploit-Entwicklung weniger vom „Zugang zu Spezialwissen“ abhängen könnte als von der Fähigkeit, schnell zu iterieren und die richtigen Eingaben zu reproduzieren. Gleichzeitig ist das Patchen durch den Anbieter ein positives Gegengewicht, das in vielen Fällen die Verwundbarkeit zumindest zeitnah neutralisiert. Ungeachtet dessen bleibt für Verantwortliche der Tenor klar: Sobald kritische Client-Lücken öffentlich werden, entscheidet die Update-Geschwindigkeit über den Unterschied zwischen theoretischem Risiko und realer Ausnutzbarkeit.
Für die nächsten Schritte in der Organisation empfiehlt sich daher ein Bündel aus Technik und Prozess: erstens die sofortige Verteilung des Updates an alle Meeting-Teilnehmer, zweitens eine Prüfung, ob gespeicherte oder automatisierte Meetings (z. B. in Kalender-Workflows) bei bestimmten Nutzergruppen besondere Priorität haben, und drittens ein Review der Sicherheitsmaßnahmen, die bei Kameraund Mikrofonzugriffen greifen. Weil der Angriff in der Beschreibung außerdem das Installieren von Malware umfasst, sollte das Monitoring nicht nur auf Exploit-Indikatoren zielen, sondern auch auf Folgeaktivitäten wie ungewöhnliche Prozesse, neu installierte Komponenten und auffällige Zugriffe auf Datenbestände. So wird aus der Reaktion auf den konkreten Zoom-Fix eine belastbare Sicherheitsroutine für die breitere Realität von KI-beschleunigten Angriffen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Zoom-Patch gegen Angriff über Annotation: KI-gestütztes Exploit-Setup in <20 Prompts" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Zoom-Patch gegen Angriff über Annotation: KI-gestütztes Exploit-Setup in <20 Prompts" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Zoom-Patch gegen Angriff über Annotation: KI-gestütztes Exploit-Setup in <20 Prompts« bei Google Deutschland suchen, bei Bing oder Google News!