Novedades - Title-Box

Novedades

Noticias, alertas y reportes que ayudan a mantenerte informado

NUEVA VULNERABILIDAD EN ZOOM ROOMS

 

NUEVA VULNERABILIDAD EN ZOOM ROOMS

11/01/2023    

BOLETÍN NRO 2023-023

Recientemente Zoom ha implementado actualizaciones de seguridad en Zoom Rooms para reducir el riesgo de ataques zero day por parte de los ciberdelincuentes.

Servicios Afectados

• Zoom Rooms para Windows 5.0.0 hasta 5.12.7

• Zoom Rooms para macOS 5.0.0 hasta 5.11.3

• Zoom Client para Android 5.13.0 y anteriores

Detalles Tecnicos

CVE: CVE-2022-36925, CVE-2022-36926, CVE-2022-36927, 2022-36928, CVE-2022-36929, CVE-2022-36930

 

                                 Severidad:   ALTA

 

La compañía ha corregido cuatro vulnerabilidades de gravedad alta que afectaban a su plataforma de videoconferencia Zoom Rooms.

La CVE-2022-36930, según se indica, provocaba una escalada local de privilegios en los instaladores de Rooms para Windows. Este problema afecta a los instaladores de Rooms en la versión 5.13.0 y anteriores. Aquí un usuario local con pocos privilegios podría explotar esta vulnerabilidad en una cadena de ataque para escalar sus privilegios al usuario SYSTEM.

El CVE-2022-36929 afecta Zoom Rooms para clientes de Windows anteriores a la versión 5.12.7. Un usuario local con pocos privilegios podría explotar esta vulnerabilidad en una cadena de ataque para escalar sus privilegios al usuario SYSTEM.

Las vulnerabilidades CVE-2022-36926 y CVE-2022-36927 afectaron Zoom Rooms para clientes de macOS antes de 5.11.3.  La falla de seguridad consiste en que un usuario local con pocos privilegios podría explotar esta vulnerabilidad para escalar sus privilegios hasta ser un usuario root.

La empresa también ha solucionado dos fallos de gravedad media como el CVE-2022-36928 el cual se describe como una vulnerabilidad transversal y afecta a Zoom para clientes de Android anteriores a la versión 5.13.0. Donde a traves de una aplicación de terceros se podría explotar esta vulnerabilidad para leer y escribir en el directorio de datos de la aplicación Zoom.

En cuanto a la CVE-2022-36925, se indicó que se producía una generación insegura de claves en Zoom Rooms para clientes macOS.

Recomendaciones

Se recomienda a nuestros clientes que cuenten con los servicios que puedan verse afectados, seguir las siguientes acciones preventivas para reducir riesgos:

Para el personal de seguridad de información:

• Actualizar a las versiones recomendados por el proveedor para mitigar la vulnerabilidad.

• Mantener un protocolo estricto para realizar copias de seguridad de los activos de información de mayor criticidad.

• Mantener un protocolo de actualizaciones estricto de sistemas operativos, antivirus y todas las aplicaciones que se ejecutan en ellos.

• Concientizar constantemente a los usuarios en temas relacionados a seguridad informática.

• Mantener el conocimiento situacional de las últimas amenazas y zonas vulnerables de la organización.

** Al aplicar actualizaciones es importante que previamente en ambiente de desarrollo se valide y confirme a nivel de servicios, con el propósito de aplicar los cambios de manera controlada.

Para usuarios finales:

• No abrir correos electrónicos de dudosa procedencia (remitente desconocido), ni dar clic en enlaces, ni descargar archivos adjuntos desconocidos.

• Escanear todo el software descargado de Internet antes de la ejecución.

• De detectar cualquier actividad anómala en su equipo reportarlo inmediatamente a los encargados de seguridad de la información de su institución.

Fuente

Contáctanos

Si usted tiene alguna consulta no dude en contactarse con nosotros: 

Perú:
Consultas técnicas: monitoreo_pe@securesoftcorp.com 
Consultas comerciales: ventas@securesoftcorp.com

Ecuador:
Consultas técnicas: monitoreo_ec@securesoftcorp.com
Consultas comerciales: ventas_ec@securesoftcorp.com

Colombia:
Consultas técnicas: monitoreo_co@securesoftcorp.com
Consultas comerciales: ventas_co@securesoftcorp.com

Chile:
Consultas técnicas: monitoreo_cl@securesoftcorp.com
Consultas comerciales: ventas_cl@securesoftcorp.com


 

Publicador de contenidos

Publicador de contenidos