Navegación

Los fallos en las anotaciones de Zoom podrían permitir que un participante de una reunión secuestre el cliente de otro asistente.

fuente: https://thehackernews.com/2026/08/zoom-annotation-flaws-could-let-meeting.html

Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualquiera que estuviera viendo la videollamada podría haber tomado el control del ordenador del presentador.

La vulnerabilidad residía en la herramienta de anotaciones, la función que permite a los participantes dibujar y escribir en una pantalla compartida, y no requería nada de la víctima más allá de estar en la reunión. No hubo clics, descargas, avisos ni nada en pantalla que indicara que se había producido la vulnerabilidad.

Los parches no son nuevos. Las correcciones para clientes se publicaron en junio y julio, aproximadamente dos meses antes de que se hicieran públicas las vulnerabilidades, y hasta la fecha de publicación no se ha informado de ninguna explotación. Ninguno de los tres identificadores aparece en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA.

Últimas noticias

27 DE AGOSTO, 2026

21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios.

Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con ac...

Leer artículo →
27 DE AGOSTO, 2026

El equipo rojo de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...

Leer artículo →
27 DE AGOSTO, 2026

La nueva GPUThor Rowhammer burla la ECC en la NVIDIA RTX A6000 para obtener acceso de root al host.

Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos...

Leer artículo →