O aplicativo de zoom para o aplicativo de videoconferência do Windows corrige uma vulnerabilidade que pode ser usada pelos criminosos cibernéticos para executar remotamente o código no computador da vítima. O problema foi descoberto por especialistas da 0patch, que criaram o patch removendo a vulnerabilidade mais rapidamente do que os desenvolvedores do Zoom lançaram um patch oficial.

De acordo com os dados disponíveis, a vulnerabilidade afetou usuários que ainda usam o Windows 7. Para o seu funcionamento, o invasor precisou convencer a vítima a executar uma ação simples, por exemplo, abrir um arquivo especialmente configurado. Como resultado, o atacante tem a oportunidade de executar remotamente o código no PC da vítima. A fonte observa que existem desvantagens em todas as versões do cliente Zoom para Windows, mas esse problema afeta apenas usuários que usam o Windows 7 e versões anteriores da plataforma de software.

«Essa vulnerabilidade pode ser usada apenas no Windows 7 e versões anteriores do Windows. Provavelmente também pode ser usado no Windows Server 2008 R2 e versões anteriores, embora não tenhamos verificado isso. De qualquer forma, nosso micropatch o protegerá onde quer que você use o cliente Zoom ”, disse uma publicação no blog 0patch.

Vale ressaltar que os desenvolvedores do Zoom corrigiram a vulnerabilidade mencionada lançando uma nova versão do cliente Zoom 5.1.3 para Windows. Os usuários que já usaram o patch do 0patch não precisam executar nenhuma ação. Basta instalar a nova versão do aplicativo.

Essa vulnerabilidade mostra a importância de usar a versão atual do Windows, pois é principalmente para ela que os patches são criados para eliminar vários tipos de vulnerabilidades. Lembre-se de que o suporte oficial ao Windows 7 terminou em janeiro deste ano.

avalanche

Postagens recentes

O remake de Bloodborne da Bluepoint Games quase se tornou realidade — a Sony aprovou o projeto, mas havia um porém.

Ao longo de todos esses anos, os fãs culparam a Sony Interactive Entertainment, dona da…

32 minutos atrás

A Meta não conseguiu criar seu próprio chip de IA porque é “muito complicado” e sofre com “problemas técnicos”.

A Meta✴ encontrou dificuldades no desenvolvimento de seus próprios aceleradores para sistemas de inteligência artificial…

1 hora atrás

A Dell apresentou o servidor externo PowerEdge XR9700 com sistema de refrigeração de circuito fechado.

A Dell anunciou o servidor PowerEdge XR9700, projetado para infraestruturas Cloud RAN e aplicações de…

2 horas atrás

A OpenAI negociou um acordo com o Pentágono para usar seus modelos de IA em vez dos da Anthropic.

O drama que se desenrolava em torno da discordância da administração da Anthropic com o…

4 horas atrás

A Xiaomi recuperou a liderança no mercado global de dispositivos vestíveis.

A Xiaomi conquistou 18% do mercado global de wearables até o final de 2025, reassumindo…

4 horas atrás

A Paramount Skydance concordou em comprar a Warner Bros. Discovery por US$ 110 bilhões.

Recentemente, a Paramount Skydance e a Netflix travaram uma batalha pelos ativos da gigante da…

4 horas atrás