Zoom met à jour en urgence, une vulnérabilité critique corrigée
La plateforme de conférence vidéo Zoom a publié en urgence une mise à jour pour corriger une vulnérabilité critique qui aurait pu permettre à un attaquant de prendre le contrôle des comptes à distance.

Une faille de validation de données incorrecte, gravement dangereuse
Zoom a confirmé que la vulnérabilité, classée avec une note de 9,8 sur 10 en échelle de vulnérabilité CVSS, se situait dans une erreur de validation des données entrées dans l'application. Le logiciel pouvait ainsi traiter de la manière erronée des informations malveillantes.
Cette erreur pourrait ouvrir la porte à divers types d'attaques, allant de l'évasion des mécanismes d'authentification jusqu'à l'accès non autorisé à des comptes légitimes.
La vulnérabilité affectait plusieurs versions de Zoom pour Windows, y compris des éditions de Zoom Workplace, des clients VDI et des composants de développement utilisés par certaines entreprises. Bien qu'aucun détail technique sur la méthode d'exploitation n'ait été fourni, Zoom a assuré que toutes les versions corrigées intégreraient les mesures nécessaires pour bloquer l'attaque.
En conséquence, la recommandation est claire : mettre à jour immédiatement vers la version la plus récente disponible. Cette mise à jour est particulièrement importante pour les entreprises et les organisations qui utilisent Zoom comme outil de communication habituel.
Les administrateurs de systèmes doivent également vérifier leurs processus de déploiement pour s'assurer que les versions anciennes ne seront pas réinstallées automatiquement dans les futures mises à jour ou réinstallations de logiciels.
