}
Un nuevo error de ejecución remota de código "0 días" con Zoom Client para Windows permite a los atacantes remotos ejecutar código arbitrario en una computadora con Windows donde está instalada la versión vulnerable del cliente Zoom.
La vulnerabilidad fue encontrada por un investigador que quiere mantener su identidad privada, la vulnerabilidad puede ser explotada por un atacante haciendo que la víctima abra el archivo de documento malicioso.
Zoom es un popular software de videoconferencia en todo el mundo que utilizan personas de todo el mundo para trabajar y mantenerse en contacto con amigos y familiares.

Vulnerabilidad de Zoom 0 días

La vulnerabilidad solo puede explotarse en Windows 7 y otras versiones anteriores de la máquina con Windows. Los clientes que se ejecutan en Windows 8 o Windows 10 no se ven afectados.

ACROS Security ha informado el problema a Zoom y lanzó un micropatch para su 0patch para evitar la explotación hasta que Zoom publique una solución oficial.
Ahora los micropatches están disponibles para todos de forma gratuita si usan el agente 0patch, para minimizar el riesgo de explotación, los investigadores no publicaron detalles sobre esta vulnerabilidad hasta que Zoom lanza una solución oficial.
Los investigadores también compartieron un video que explica el ataque real y cómo 0patch bloquea el ataque. "La explotación requiere algo de ingeniería social, que es prácticamente siempre el caso de las vulnerabilidades de ejecución remota de código del lado del usuario", Mitja Kolsek, cofundadora de 0patch.


Zoom confirmó la vulnerabilidad: “Zoom toma en serio todos los informes de posibles vulnerabilidades de seguridad. Esta mañana recibimos un informe de un problema que afecta a los usuarios que ejecutan Windows 7 y versiones anteriores. Hemos confirmado este problema y actualmente estamos trabajando en un parche para resolverlo rápidamente ".

Fuente: gbhackers.com