Zoom corrige les vulnérabilités CVE-2026-53413 permettant une prise de contrôle à distance des appareils sans interaction de l’utilisateur.

ZM-3,50%

Selon l’entreprise israélienne de cybersécurité A Security, Zoom a révélé en juin des vulnérabilités critiques ne nécessitant aucune interaction, qui pourraient permettre à des participants malveillants à une réunion d’exécuter du code à distance sur les appareils d’autres participants, sans que ces derniers aient à effectuer la moindre action. Référencées CVE-2026-53413 et CVE-2026-53415, ces vulnérabilités ont obtenu un score CVSS élevé de 8,3 et exploitaient des failles de corruption de mémoire dans le système d’annotation de Zoom.

Zoom a déployé des correctifs dans les versions clientes 7.1.5 et 7.0.6. Cependant, le filtrage côté serveur de l’entreprise ne peut pas inspecter les réunions chiffrées de bout en bout, laissant ainsi les anciennes versions clientes vulnérables lors des appels E2EE. Pour les utilisateurs de cryptomonnaies, de telles compromissions pourraient exposer aux attaquants ciblant les actifs numériques les sessions ouvertes sur des plateformes d’échange, les logiciels de portefeuille et les documents privés.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire