📸 Créditos da imagem: Vitor Pádua/Tecnoblog
A Zoom corrigiu uma vulnerabilidade crítica em sua plataforma que permitia a invasão silenciosa de dispositivos.
A falha, descoberta por uma empresa de cibersegurança, exigia que a vítima estivesse em uma chamada de vídeo com o recurso de compartilhamento de tela ativado.
Como funcionava o ataque silencioso?
O problema estava escondido no protocolo que gerencia anotações em tempo real.
Uma brecha abriu as portas para a execução remota de código.
Quais sistemas foram afetados e como se proteger?
A vulnerabilidade afetou o aplicativo do Zoom em todos os sistemas suportados: Windows, macOS, Linux, Android e iOS.
Para se proteger, é recomendado atualizar o aplicativo imediatamente.
Detalhes da falha
- A falha foi explorada usando menos de 20 comandos de texto.
- Permitia a execução remota de código.
- Podia ser usada para roubar dados sensíveis e instalar malwares.
📰 Leia a notícia completa em: Tecnoblog »