Navegación

Los fallos en las anotaciones de Zoom podrían permitir que un participante de una reunión secuestre el cliente de otro asistente.

fuente: https://thehackernews.com/2026/08/zoom-annotation-flaws-could-let-meeting.html

Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualquiera que estuviera viendo la videollamada podría haber tomado el control del ordenador del presentador.

La vulnerabilidad residía en la herramienta de anotaciones, la función que permite a los participantes dibujar y escribir en una pantalla compartida, y no requería nada de la víctima más allá de estar en la reunión. No hubo clics, descargas, avisos ni nada en pantalla que indicara que se había producido la vulnerabilidad.

Los parches no son nuevos. Las correcciones para clientes se publicaron en junio y julio, aproximadamente dos meses antes de que se hicieran públicas las vulnerabilidades, y hasta la fecha de publicación no se ha informado de ninguna explotación. Ninguno de los tres identificadores aparece en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA.

Últimas noticias

14 DE SEPTIEMBRE, 2026

Local Linux Kernel Vulnerabilities Lead to Root Compromise.

Una serie de vulnerabilidades locales de Linux ha cobrado nueva vida al convertirse en código malicioso diseñado para lograr el control total con privilegios de...

Leer artículo
14 DE SEPTIEMBRE, 2026

Hackers explotan una vulnerabilidad en una aplicación de Tencent para desplegar el malware GrayRabbit.

Actores de amenazas vinculados a un grupo de espionaje afín a China están explotando una vulnerabilidad crítica (CVE-2026-51990) en Sogou Input Method de Tencen...

Leer artículo
14 DE SEPTIEMBRE, 2026

Una extensión maliciosa de navegador para Twitch filtra tokens OAuth de casi 31.000 usuarios.

Una extensión maliciosa para navegadores destinada a Twitch —disponible en varias tiendas de extensiones— ha filtrado tokens OAuth asociados a casi 31.000 usuar...

Leer artículo