﻿{"id":1266,"date":"2022-10-20T18:06:05","date_gmt":"2022-10-20T23:06:05","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=1266"},"modified":"2022-10-20T18:06:32","modified_gmt":"2022-10-20T23:06:32","slug":"20-12-22-vulnerabilidad-en-cliente-de-zoom-para-macos","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/vulnerabilidades\/20-12-22-vulnerabilidad-en-cliente-de-zoom-para-macos\/","title":{"rendered":"20\/12\/22 Vulnerabilidad en cliente de Zoom para macOS"},"content":{"rendered":"<div style=\"width: 752px;max-width: 752px;height: auto;border: 1px solid #369;margin: 0px auto;background-color: #fff\">\n<p><img decoding=\"async\" style=\"width: 750px\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2021\/02\/boletin-encabezado.jpg\" alt=\"\" \/><\/p>\n<table style=\"width: 100%\" border=\"0\" cellspacing=\"1\" cellpadding=\"1\" align=\"center\">\n<tbody>\n<tr>\n<td><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1049\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2021\/02\/cintillo_importante.jpg\" alt=\"\" width=\"190\" height=\"25\" \/><\/td>\n<td style=\"text-align: right\"><span style=\"font-size: 18px\"><span style=\"color: #666666\"><span style=\"font-family: tahoma,geneva,sans-serif\">20 de octubre de 2022<\/span><\/span><\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr \/>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><b>Vulnerabilidad en cliente de Zoom para macOS<\/b><\/div>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><span style=\"font-size: 16px\">ID: 20102223<\/span><\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Descripci\u00f3n<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">Zoom como una de las compa\u00f1\u00edas que proporciona\u00a0comunicaci\u00f3n a trav\u00e9s de videollamadas a nivel empresarial y personal, ha dado a conocer que su aplicaci\u00f3n <em>Zoom Client for Meetings<\/em> para macOS, se ve afectado por una vulnerabilidad con el identificador CVE-2022-28762 que apunta a una configuraci\u00f3n incorrecta en el puerto de depuraci\u00f3n, esto puede permitir que un actor malicioso explote el puerto de depuraci\u00f3n para conectarse y controlar las aplicaciones que se ejecutan en el cliente de Zoom.<\/p>\n<p style=\"text-align: justify\">Si haces uso de esta aplicaci\u00f3n en tu equipo de escritorio o laptop <strong>te sugerimos que actualices a la brevedad<\/strong> para evitar que un atacante tome control sobre un sistema afectado.<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><strong><span style=\"font-size: 16px\">Productos afectados<\/span><\/strong><\/span><\/p>\n<\/div>\n<div style=\"background-color: #f7931e;line-height: 1.4\">\n<p>&nbsp;<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<ul>\n<li>Zoom versi\u00f3n 5.10.6 a 5.12.0<\/li>\n<\/ul>\n<hr size=\"2\" \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Soluci\u00f3n:<\/strong><\/span><\/span><\/p>\n<p>Las actualizaciones se encuentran disponibles para su descarga e instalaci\u00f3n a trav\u00e9s de\u00a0<a href=\"https:\/\/zoom.us\/download\">https:\/\/zoom.us\/download<\/a> o bien abrir la aplicaci\u00f3n para que descargue autom\u00e1ticamente la actualizaci\u00f3n.<\/p>\n<p>Para m\u00e1s informaci\u00f3n:<\/p>\n<p><a href=\"https:\/\/explore.zoom.us\/en\/trust\/security\/security-bulletin\/\">https:\/\/explore.zoom.us\/en\/trust\/security\/security-bulletin\/<\/a><\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<p><img decoding=\"async\" style=\"width: 750px;height: 120px\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2021\/02\/cintillo_inferior.jpg\" alt=\"\" \/><\/p>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>20 de octubre de 2022 Vulnerabilidad en cliente de Zoom para macOS ID: 20102223 Descripci\u00f3n Zoom como una de las compa\u00f1\u00edas que proporciona\u00a0comunicaci\u00f3n a trav\u00e9s de videollamadas a nivel empresarial y personal, ha dado a conocer que su aplicaci\u00f3n Zoom Client for Meetings para macOS, se ve afectado por una vulnerabilidad con el identificador CVE-2022-28762 [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":812,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[16,15],"tags":[27],"class_list":["post-1266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-importantes","category-vulnerabilidades","tag-boletines"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/1266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=1266"}],"version-history":[{"count":1,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/1266\/revisions"}],"predecessor-version":[{"id":1268,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/1266\/revisions\/1268"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/812"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=1266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=1266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=1266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}