O aplicativo de zoom para o aplicativo de videoconferência do Windows corrige uma vulnerabilidade que pode ser usada pelos criminosos cibernéticos para executar remotamente o código no computador da vítima. O problema foi descoberto por especialistas da 0patch, que criaram o patch removendo a vulnerabilidade mais rapidamente do que os desenvolvedores do Zoom lançaram um patch oficial.

De acordo com os dados disponíveis, a vulnerabilidade afetou usuários que ainda usam o Windows 7. Para o seu funcionamento, o invasor precisou convencer a vítima a executar uma ação simples, por exemplo, abrir um arquivo especialmente configurado. Como resultado, o atacante tem a oportunidade de executar remotamente o código no PC da vítima. A fonte observa que existem desvantagens em todas as versões do cliente Zoom para Windows, mas esse problema afeta apenas usuários que usam o Windows 7 e versões anteriores da plataforma de software.

«Essa vulnerabilidade pode ser usada apenas no Windows 7 e versões anteriores do Windows. Provavelmente também pode ser usado no Windows Server 2008 R2 e versões anteriores, embora não tenhamos verificado isso. De qualquer forma, nosso micropatch o protegerá onde quer que você use o cliente Zoom ”, disse uma publicação no blog 0patch.

Vale ressaltar que os desenvolvedores do Zoom corrigiram a vulnerabilidade mencionada lançando uma nova versão do cliente Zoom 5.1.3 para Windows. Os usuários que já usaram o patch do 0patch não precisam executar nenhuma ação. Basta instalar a nova versão do aplicativo.

Essa vulnerabilidade mostra a importância de usar a versão atual do Windows, pois é principalmente para ela que os patches são criados para eliminar vários tipos de vulnerabilidades. Lembre-se de que o suporte oficial ao Windows 7 terminou em janeiro deste ano.

avalanche

Postagens recentes

Pronto para a missão: o thriller de espionagem 007 First Light, dos criadores de Hitman, alcançou o status gold duas semanas antes do lançamento.

O ambicioso thriller de espionagem 007 First Light, da desenvolvedora dinamarquesa IO Interactive (da série…

7 horas atrás

Um asteroide do tamanho de uma casa passará perto da Terra na próxima semana – ele estará quatro vezes mais perto do que a Lua.

Na segunda-feira, 18 de maio, um asteroide descoberto há poucos dias passará perto da Terra,…

7 horas atrás

O setor de tecnologia foi atingido por uma onda de demissões, com mais de 100 mil funcionários perdendo seus empregos desde o início do ano.

No início de maio, o número de demissões no setor de tecnologia ultrapassou 100 mil…

7 horas atrás

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que os drivers fossem atualizados sem permissão.

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que alguns dispositivos Windows…

8 horas atrás

A primeira bateria de gravidade da África será construída na África do Sul.

A empresa estatal sul-africana de energia elétrica, Eskom, anunciou o lançamento de um dos projetos…

8 horas atrás

A Devolver Digital anunciou The Talos Principle 3, o grande final da trilogia de quebra-cabeças filosóficos dos criadores de Serious Sam.

A editora Devolver Digital e a desenvolvedora Croteam (série Serious Sam) anunciaram The Talos Principle…

9 horas atrás