Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades en Zoom Rooms y Workplace permiten escalar privilegios


Zoom ha lanzado parches urgentes para corregir tres vulnerabilidades en Zoom Rooms para Windows. Estos fallos de seguridad podrían permitir que atacantes locales logren una escalada de privilegios, otorgándoles el control total del sistema afectado.





Una serie de vulnerabilidades recién descubiertas en el ecosistema de software de Zoom podría entregar a los atacantes locales las llaves de tu sistema.

A medida que las organizaciones continúan dependiendo en gran medida de las reuniones virtuales, los actores de amenazas buscan constantemente formas de explotar estas herramientas de comunicación.

Zoom ha lanzado rápidamente parches para tres fallos de seguridad distintos que afectan a Zoom Rooms para Windows, el Plugin VDI de Zoom Workplace y Zoom Workplace para iOS.

Si no se parchean, el más grave de estos errores permite que los usuarios autenticados escalen silenciosamente sus privilegios y obtengan un control no autorizado sobre los dispositivos afectados.

Vulnerabilidades de Windows de Alta Gravedad

Las amenazas más críticas provienen de dos fallos de alta gravedad que impactan a los usuarios de Windows, ambos descubiertos y reportados a Zoom por el investigador de seguridad sim0nsecurity.

El primer fallo, rastreado como CVE-2026-30906, afecta al instalador de Zoom Rooms para Windows a través de una debilidad en la ruta de búsqueda no confiable.

Cuando un programa de software no verifica correctamente los directorios que utiliza para cargar archivos críticos, los atacantes pueden plantar código malicioso en esas rutas.

Un usuario autenticado con acceso local puede explotar este descuido para escalar sus privilegios y tomar un control administrativo más profundo del sistema.

La segunda vulnerabilidad importante, CVE-2026-30905, existe en el Instalador Universal de Windows del Plugin VDI de Zoom Workplace. Este error implica el control externo de un nombre de archivo o ruta.

Al manipular cómo el instalador maneja las rutas de archivos durante la configuración, un atacante local puede forzar al sistema a ejecutar comandos no autorizados, abriendo otra vía peligrosa para la escalada de privilegios.

Mientras que los usuarios de Windows enfrentan la amenaza inmediata de la escalada de privilegios, los usuarios de iOS enfrentan un tipo de riesgo diferente.

Rastreada como CVE-2026-30904, esta vulnerabilidad de baja gravedad afecta a Zoom Workplace para iOS.

Reportada por el investigador de seguridad errorsec_, el fallo implica la falla de un mecanismo de protección.

A diferencia de los errores de Windows, un atacante necesita acceso físico al dispositivo iOS para explotar este problema.

Si tiene éxito, el atacante podría eludir las protecciones para forzar a la aplicación a revelar información confidencial. Debido a que requiere acceso físico y privilegios elevados, la puntuación de gravedad CVSS se mantiene en un bajo 1.8.

Para mitigar estos riesgos y evitar posibles tomas de control del sistema, tú y los administradores de sistemas deben actuar rápidamente.

Zoom ya ha lanzado actualizaciones para solucionar estas brechas de seguridad en todas las plataformas afectadas.

Las organizaciones deben aplicar políticas de gestión de parches rápidas y asegurarse de que sus endpoints estén totalmente actualizados.

Puedes asegurar tus dispositivos descargando y aplicando las últimas versiones directamente desde el portal oficial de descargas de Zoom.



Fuentes:
https://cybersecuritynews.com/zoom-rooms-and-workplace-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.