Icono del sitio Una Al Día

Ejecución de código remoto en Zoom sin que el usuario llegue a interactuar

Project Zero de Google ha publicado los detalles de una ejecución de código remoto que afecta a Zoom permitiendo la ejecución de código remota.

Debido a una serie de vulnerabilidades detectadas se puede realizar la explotación de ellas, pudiendo ejecutar código remoto en el ordenador de un usuario a través de un mensaje de chat, sin que este llegue a interactuar en ningún momento para llegar a ser comprometido.

Lista de CVEs utilizados para la explotación de la ejecución de código remoto:

Zoom ha parcheado el cliente y el lado del servidor, quedando resuelto desde la versión 5.10.4

Este tipo de fallos nos hace recoredar la importancia de mantener nuestros sistemas actualizados. Ya que podemos ser víctimas de un ataque sin que lleguemos a realizar ninguna acción, simplemente porque el software pueda ser fácilmente vulnerado.

Referencias:

Acerca de Rubén García

Rubén García Rojas Ha escrito 20 publicaciones.

Salir de la versión móvil