• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Nuevas vulnerabilidades en Zoom (CVE-2022-22786, CVE-2022-22784)

Zoom ha corregido 4 vulnerabilidades, 2 de las cuales son de alta criticidad (CVE-2022-22786, CVE-2022-22784).
18 May 2022

ANÁLISIS

CVE-2022-22786: El Cliente Zoom para reuniones para Windows antes de la versión 5.10.0 y las salas de conferencias de Zoom para Windows antes de la versión 5.10.0, no comprueban correctamente la versión de instalación durante el proceso de actualización. Este problema podría ser utilizado en un ataque más sofisticado para engañar a un usuario para que actualice su cliente Zoom a una versión menos segura. Tiene una puntuación CVSS de 7,5.

CVE-2022-22784: El Cliente Zoom para reuniones (para Android, iOS, Linux, macOS y Windows) antes de la versión 5.10.0 no analiza correctamente las estrofas XML en los mensajes XMPP. Esto puede permitir a un usuario malintencionado salirse del contexto actual del mensaje XMPP y crear un nuevo contexto de mensaje para que el cliente del usuario receptor realice una serie de acciones. Este problema podría utilizarse en un ataque más sofisticado para falsificar mensajes XMPP desde el servidor. Tiene una puntuación CVSS de 8,1.

RECOMENDACIONES

Se aconseja a los usuarios que actualicen a la última versión de Zoom.

REFERENCIAS

[1] https://explore.zoom.us/en/trust/security/security-bulletin/

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético