Zero-Day En Zoom Permite La Ejecución De Código En Windows 7
Un atacante puede aprovechar una vulnerabilidad Zero-Day en Zoom para Windows y ejecutar código arbitrario en la computadora de la víctima. El ataque no desencadena una advertencia de seguridad y se puede lograr haciendo que la víctima realice una acción típica, como abrir un archivo o documento recibido.
La vulnerabilidad fue descubierta por un investigador no identificado e informó a Acros Security, los creadores de 0patch, quien lo informó a Zoom hoy. La vulnerabilidad en todas las versiones compatibles del cliente Zoom para Windows, y el equipo de 0patch creó un microparche para todos (comenzando con v5.0.3 y hasta el último: v5.1.2).
La falla solo es explotable si el cliente está instalado en Windows 7 y anteriores, debido a una propiedad específica del sistema.
También dice que la falla se puede explotar a través de varios escenarios de ataque, pero se abstendrán de publicar información más detallada y la explotación de PoC hasta que Zoom solucione el problema o decida no solucionarlo.
Hasta que Zoom publique una solución, las opciones para los usuarios que desean mantenerse seguros son las siguientes:
- Dejar temporalmente de usar Zoom
- Actualizar Windows a una versión más nueva
- Implementar el micropatch.
Fuente: HelpNetSecurity
Via: feedproxy.google.com
Zero-Day En Zoom Permite La Ejecución De Código En Windows 7
Reviewed by Anónimo
on
16:54
Rating: