Código HTML do Conteúdo

Post: Zoom Security Update corrige as vulnerabilidades na plataforma Windows Client e Workplace - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A Zoom lan&ccedil;ou uma atualiza&ccedil;&atilde;o de seguran&ccedil;a urgente para sua plataforma Windows Client e Workplace para abordar v&aacute;rias falhas, incluindo uma vulnerabilidade cr&iacute;tica que poderia permitir que os atacantes sequestram ou manipulem o aplicativo.</p> <p>Os usu&aacute;rios s&atilde;o fortemente incentivados a aplicar o patch imediatamente para proteger seus sistemas.</p> <h2 id="h-update-details"><strong>Atualizar detalhes</strong></h2> <p>O novo lan&ccedil;amento abrange dez boletins de seguran&ccedil;a direcionados aos clientes Windows e MacOS da Zoom, bem como sua plataforma no local de trabalho.</p> <p>Entre estes, uma vulnerabilidade no <a href="https://gbhackers.com/how-a-single-faulty-windows-driver-can-crash-your-system/" rel="noreferrer noopener" target="_blank">Windows </a>O Cliente &eacute; classificado em Cr&iacute;tico, enquanto outro no local de trabalho para Windows no bra&ccedil;o &eacute; classificado como altura. O restante &eacute; classificado como Medor.</p> <p>A quest&atilde;o cr&iacute;tica, CVE-2025-49457, envolve o caminho de pesquisa anuntrusted no cliente do Windows Desktop.</p> <p>Um invasor com acesso local pode explorar essa fraqueza para carregar c&oacute;digo malicioso de um diret&oacute;rio n&atilde;o intencional quando o zoom iniciar.</p> <p>Abaixo est&aacute; um resumo das falhas mais graves fixadas nesta atualiza&ccedil;&atilde;o:</p> <figure> <table> <thead> <tr> <td><strong>T&iacute;tulo</strong></td> <td><strong>Gravidade</strong></td> <td><strong>Cve</strong></td> </tr> </thead> <tbody> <tr> <td>Zoom clientes para Windows &ndash; Caminho de pesquisa n&atilde;o confi&aacute;vel</td> <td>Cr&iacute;tico</td> <td>CVE-2025-49457</td> </tr> <tr> <td>Zoom Workplace for Windows no bra&ccedil;o &ndash; Autoriza&ccedil;&atilde;o ausente</td> <td>Alto</td> <td>CVE-2025-49459</td> </tr> </tbody> </table> </figure> <p>Essas corre&ccedil;&otilde;es cr&iacute;ticas fazem parte de um esfor&ccedil;o maior que tamb&eacute;m aborda quest&otilde;es de gra&ccedil;a m&eacute;dia, como condi&ccedil;&otilde;es de corrida, autoriza&ccedil;&atilde;o inadequada, scripts cruzados e transbordamentos de buffer nas janelas do Zoom, MacOS, iOS, Linux e VMware Horizon VDI ambientes.</p> <p><strong>Como atualizar</strong></p> <p>Para garantir sua instala&ccedil;&atilde;o de zoom:</p> <ol start="1"> <li>Cliente Windows<br />Abra o cliente Zoom Desktop, clique no &iacute;cone do seu perfil, selecione &ldquo;Verifique se h&aacute; atualiza&ccedil;&otilde;es&rdquo; e siga os avisos na tela. Isso instalar&aacute; a vers&atilde;o mais recente, que cont&eacute;m a corre&ccedil;&atilde;o para a vulnerabilidade do caminho de pesquisa n&atilde;o confi&aacute;vel.</li> <li>Plataforma do local de trabalho<br />Os administradores devem fazer login no<a href="https://gbhackers.com/zoom-workplace-apps-flaws-allow-hackers/" rel="noreferrer noopener" target="_blank"> Local de trabalho em zoom</a> Console de gerenciamento. Navegue at&eacute; a se&ccedil;&atilde;o de seguran&ccedil;a e aplique a atualiza&ccedil;&atilde;o pendente do local de trabalho nos dispositivos Windows Arm.</li> <li>Outras plataformas<br />Verifique se os clientes MacOS, Linux e iOS s&atilde;o atualizados por meio de suas respectivas lojas de aplicativos ou gerentes de pacotes. Embora essas vers&otilde;es n&atilde;o contenham falhas cr&iacute;ticas, elas incluem corre&ccedil;&otilde;es para problemas de gra&ccedil;a m&eacute;dia que ainda podem representar riscos.</li> </ol> <p><a href="https://www.zoom.com/en/trust/security-bulletin/?lang=null" rel="noreferrer noopener nofollow" target="_blank">Zoom</a> Enfatiza que a atualiza&ccedil;&atilde;o o mais r&aacute;pido poss&iacute;vel &eacute; essencial para prevenir poss&iacute;veis explora&ccedil;&otilde;es. N&atilde;o h&aacute; indica&ccedil;&atilde;o de que essas vulnerabilidades tenham sido usadas em ataques ativos, mas atrasar a atualiza&ccedil;&atilde;o aumenta a janela de exposi&ccedil;&atilde;o.</p> <p>Aplicando regularmente as atualiza&ccedil;&otilde;es e seguindo as melhores pr&aacute;ticas &ndash; como o software em execu&ccedil;&atilde;o com os privil&eacute;gios menos necess&aacute;rios &ndash; organiza&ccedil;&otilde;es e usu&aacute;rios individuais podem manter um ambiente de colabora&ccedil;&atilde;o mais seguro.</p> <p>Sempre verifique a autenticidade da atualiza&ccedil;&atilde;o baixando patches diretamente atrav&eacute;s dos canais oficiais da Zoom e evitando fontes de terceiros.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>