Un fallo crítico en la app de Zoom permitió a atacantes tomar el control remoto del dispositivo de otros usuarios sin necesidad de interacción. Este error, conocido como de cero clic, afectaba a dispositivos Android e iOS.
El problema se encontró en el sistema de anotaciones de Zoom, que gestiona funciones como dibujar y añadir texto durante las reuniones. Los datos de anotación especialmente diseñados podían causar una corrupción de memoria en el cliente receptor, lo que finalmente permitiría la ejecución remota de código. Esto significa que un atacante podría acceder a tu cámara, micrófono o instalar malware sin que te dieras cuenta.
Según Android Authority, Zoom ha solucionado ya estos fallos, por lo que es crucial actualizar la app a la versión más reciente. Este incidente resalta la importancia de mantener tus aplicaciones actualizadas para protegerte contra vulnerabilidades de seguridad.
TE PUEDE INTERESAR: Google lanza el Pixel Tag, su competidor al AirTag para Android
Qué debes saber
- El fallo permitía a los atacantes tomar control remoto del dispositivo sin ninguna interacción.
- Afectaba a dispositivos con Android, iOS, Windows, macOS y Linux.
- La vulnerabilidad se encontraba en el sistema de anotaciones de Zoom.
- Zoom ha lanzado parches para solucionar este problema.
- Es importante actualizar la app de Zoom a la versión más reciente.
Especificaciones técnicas
- Productos afectados: Zoom Workplace (versiones anteriores a 7.1.5 y 7.0.6), Zoom VDI Client para Windows (versiones anteriores a 7.0.11 y 6.6.16), Zoom Rooms (versiones anteriores a 7.1.0), Zoom Meeting SDK (versiones anteriores a 7.1.0).
- Fallos registrados: CVE-2026-53413, CVE-2026-53414, CVE-2026-53415.
Contenido generado con IA y editado por el equipo editorial.
Foto: Archivo FOLOU.