CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/07/2020

Zero-day en Zoom per a Windows 7

La vulnerabilitat permet executar codi remotament a la víctima

Risc: Crític

S'ha descobert una important vulnerabilitat en la coneguda aplicació de videotelefonades, Zoom, que permet executar comandaments remotament en l'equip atacat.

Per a executar-se, es necesari que l'usuari execuete alguna acció, com pot ser descarregar un fitxer, per la qual cosa es recomana extremar les precaucions i actualitzar l'aplicacio com més prompte millor.

Sistemes Afectats:

Versions anteriors a 5.1.3 (28656.0709) en equips amb Windows 7

Referències:

None

Solució:

Actualitzar a la versió 5.1.3 (28656.0709)

Notes:

Més informació en el sigüent enllaç: https://www.bleepingcomputer.com/news/security/zoom-fixes-zero-day-rce-bug-affecting-windows-7-more-updates-soon/

Font: Bleeping Computer

CSIRT-CV