Pantalla de videollamada con alerta de seguridad por la vulnerabilidad crítica en Zoom que permite el secuestro de cuentas.

Vulnerabilidad crítica en Zoom permite el robo de cuentas

Vulnerabilidad crítica en Zoom obliga a actualizar de inmediato el cliente de escritorio. La compañía advirtió de un fallo con puntuación CVSS de 9.8 que permitiría a atacantes remotos y no autenticados tomar el control de cuentas. Además, el problema se origina en una validación de entrada deficiente dentro de la aplicación.

En qué consiste la vulnerabilidad crítica en Zoom

Según el aviso de Zoom, el fallo permite el secuestro de cuentas sin que el atacante necesite credenciales previas. De hecho, una puntuación de 9.8 sobre 10 sitúa el problema entre los más graves posibles. Por su parte, la explotación remota eleva el riesgo, ya que no requiere acceso físico al equipo.

El origen está en cómo el cliente de escritorio procesa ciertos datos de entrada. En consecuencia, un atacante podría manipular esa entrada para ejecutar acciones no autorizadas sobre la cuenta.

A quién afecta y qué versiones actualizar

Por otro lado, el fallo impacta al cliente de escritorio de Zoom en varias plataformas. Sin embargo, la compañía ya publicó parches que corrigen el problema en las versiones más recientes. Aun así, muchos usuarios y empresas tardan semanas en aplicarlos, lo que amplía la ventana de exposición.

Las organizaciones que dependen de Zoom para reuniones diarias son un objetivo especialmente atractivo. No obstante, la actualización cierra el vector de ataque de forma efectiva.

Cómo protegerte de la vulnerabilidad crítica en Zoom

En la práctica, actualizar el cliente de Zoom a la última versión es la medida más urgente. Asimismo, conviene activar las actualizaciones automáticas para no depender de la instalación manual. Si quieres más consejos, puedes explorar más artículos sobre seguridad en nuestro blog.

Finalmente, este caso confirma que las herramientas de videollamada también son superficie de ataque. Mientras tanto, revisar la versión instalada en todos los equipos de tu organización es una prioridad.

Recuerda que estaremos publicando constantemente en nuestro blog más contenido sobre tecnología.

Puedes encontrarnos en Facebook y LinkedIn para más contenido relacionado con seguridad en internet y muchos temas más.

Fuentes: BleepingComputer.