Vulnerabilidad en el cliente de Zoom para reuniones

Fecha de publicación: 18/08/2022

Importancia:
Alta

Recursos afectados:

  • Cliente de Zoom para reuniones en macOS, versiones entre 5.7.3 y 5.11.6.

Descripción:

El cliente de Zoom para reuniones contiene una vulnerabilidad en el proceso de actualización automática. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad para escalar sus privilegios.

Solución:

Zoom ha publicado actualizaciones para los productos afectados que soluciona esta vulnerabilidad. Si no es posible aplicarlos, recomienda descargar la última versión de Zoom que contenga las últimas actualizaciones de seguridad.

Centro de descargas de Zoom.

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de Twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la Línea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), y el formulario web.

 

Detalle:

Logo de Zoom con marco y sello de PTE

La vulnerabilidad solucionada en esta última actualización en el cliente de Zoom podría permitir a un ciberdelincuente realizar una escalada de privilegios a partir de un usuario local en el sistema. 

Etiquetas:
Actualización, Apple, Comunicaciones, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.