Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades importantes en Zoom


Zoom ha realizado una actualización que corrige una serie de problemas de seguridad detectados, siendo 3 de ellos de severidad crítica y el resto repartidos entre altos y medios. Las vulnerabilidades críticas detectadas en la app de Zoom para Windows y VDI podrían permitir a un ciberatacante realizar una escalada de privilegios a través del acceso a la red. Adicionalmente, corrige otra serie de vulnerabilidades de diversa gravedad relacionadas con los puntos comentados anteriormente, así como una brecha de seguridad por la cual se podría realizar una denegación de servicio. En este caso, afecta a la app para versiones Windows, iOS, macOS, Android y Linux.





La vulnerabilidad descubierta afecta al sistema operativo Windows, y podría permitir a un ciberdelincuente robar el nombre de usuario de la víctima y el hash de su contraseña de acceso al equipo. Aunque la contraseña no sea visible, si no fuera lo suficientemente robusta, podría ser deducida con facilidad. Además, utilizando la misma vulnerabilidad, el atacante podría ejecutar archivos y programas en el equipo de la víctima.

La manera de explotarla consistiría en enviar a la víctima una serie de caracteres representando una ruta de red del estilo de “\\direccion\ruta”, que la aplicación de Zoom para Windows convertiría automáticamente en un enlace. Si el usuario hace clic en este enlace, enviaría su nombre de usuario y el hash de su contraseña de Windows al atacante.

La aplicación de videoconferencia Zoom ha aumentado considerablemente su popularidad durante la actual crisis sanitaria por Covid-19, siendo utilizada tanto por personas que se encuentran teletrabajando y estudiando, como por usuarios domésticos.

La propia compañía ha confirmado la existencia de esta vulnerabilidad, y su solución en un comunicado de actualizaciones de Zoom para Windows, tras reconocer los retos que Zoom está afrontando en el contexto actual, también en el ámbito de la seguridad y privacidad de sus usuarios.

  • Zoom ha publicado en su web varios avisos de seguridad que han corregido vulnerabilidades en su aplicación, 3 de las cuales son de carácter crítico.

Recursos Afectados

Distintas versiones de los siguientes productos para múltiples plataformas (Windows, iOS, Android, macOS y Linux):

  • Zoom Desktop Client
  • Zoom Client SDK
  • Zoom Rooms
  • Zoom VDI Client
En el caso de explotar estas vulnerabilidades, el atacante podría hacerse con el acceso no autorizado de una cuenta, divulgar o capturar información sensible de forma local o realizar acciones que impidan el desarrollo de una reunión o llamada.




0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.