El popular servicio de videollamadas Zoom ha publicado un parche para proteger a sus usuarios de los riesgos de una vulnerabilidad que acababa de ser descubierta en sus servicios. Sin embargo, puede que sus esfuerzos no sean suficientes para evitar que se use esta vulnerabilidad para atacar a los usuarios de versiones antiguas de Windows que son vulnerables, pero han dejado de recibir el soporte técnico de Microsoft.
No se han compartido especificaciones sobre la amenaza, pero se ha advertido que puede propagarse mediante archivos infectados o enlaces comprometidos sin que el sistema muestre advertencia alguna del peligro.
“Esta vulnerabilidad sólo puede explotarse en Windows 7 y versiones más antiguas de Windows. Es posible que también pueda serlo en Windows Server 2008 R2 y versiones anteriores, aunque aún no hemos hecho las pruebas necesarias”, dijo Mitja Kolsek, co-fundador de 0patch.s
A pesar de que Windows 7 ya se considera una versión anticuada del sistema operativo y ha dejado de recibir soporte técnico de Microsoft, todavía representa una porción muy alta de los usuarios de computadoras. Se calcula que ocupa el segundo lugar en el mercado, con el 27,5% de usuarios aun favoreciendo su uso.
“Lo más seguro es que todos los componentes de seguridad estén actualizados, incluyendo el sistema operativo”, explicó Timothy Chiu, portavoz de la empresa de seguridad K2 Cyber Security. “No es suficiente que sólo la aplicación lo esté”. Pero la situación se complica en las versiones más antiguas, como Windows 7, que ya no recibe parches de Microsoft: “En este caso, es posible que Zoom pueda parchar su código, pero es muy improbable que vaya a recibir apoyo de Microsoft”.
Se descubrió la falla gracias al reporte de un cliente a través de la compañía Acros Security. “Zoom toma muy en serio todos los informes de vulnerabilidades potenciales”, indicó Zoom la semana pasada, cuando reconoció públicamente la vulnerabilidad. A los pocos días, publicó el parche.
“Zoom ha solucionado el problema, que afecta a los usuarios de Windows 7 y versiones anteriores”, indicó. “Los usuarios pueden mantener su seguridad aplicando las actualizaciones o descargando la última versión de Zoom con todas sus actualizaciones de seguridad desde https://zoom.us/download”.
Fuentes
Unpatched Critical Flaw Disclosed in Zoom Software for Windows 7 or Earlier • The Hacker News
Zoom Confirms Zero-Day Security Vulnerability For Windows 7 Users • Forbes
Zoom Patches Zero-Day Vulnerability in Windows 7 • Dark Reading
Zoom parcha una vulnerabilidad “de día cero” que afecta a Windows 7