Con la escalada de privilegios un atacante obtiene acceso a un sistema o aplicación con privilegios más altos de los que tenÃa originalmente. Esto puede permitir al atacante realizar acciones que no podrÃan realizar con privilegios normales, como instalar software malicioso, robar datos o acceder a información confidencial.
Los efectos exactos de un posible ataque exitoso derivado de esta vulnerabilidad en Zoom aún no son conocidos. Tampoco se conocen los detalles técnicos ni hay ningún exploit disponible al momento de la publicación de esta alerta (aunque se estima que un exploit para este tipo de vulnerabilidades podrÃa estar a la venta en foros clandestinos, a un precio en un rango que va de los $5,000 a los $25,000 US dólares).
La actualización a la versión 5.17.1 puede solucionar este problema, por lo que se recomienda actualizar los sistemas afectados.
Entre las dependencias de gobierno que se encuentran en alto riesgo, según Silikn, y que deben actualizar lo antes posible sus sistemas, se encuentran:
– Poder Judicial de Tamaulipas
– Consejo de la Judicatura del Estado de Baja California Sur
– SecretarÃa de Educación de Guerrero
– Instituto Federal de DefensorÃa Pública
– Comisión Nacional para el Conocimiento y Uso de la Biodiversidad
– Organismo Operador Municipal de Agua Potable, Alcantarillado y Saneamiento de Cajeme, Sonora
– SecretarÃa de Educación de Veracruz
– Autoridad Educativa Federal en la Ciudad de México
– Instituto para el Desarrollo Técnico de las Haciendas Públicas
– SecretarÃa de Cultura de Puebla
– SecretarÃa de Salud del Estado de Nuevo León
– Instituto Hacendario del Estado de México
– SecretarÃa de Educación de Tamaulipas
– SecretarÃa de Educación de Hidalgo
– SecretarÃa de Educación y Deporte de Chihuahua
– Fondo para el Bienestar y el Avance de las Mujeres
– Acervo Digital Educativo del Gobierno del Estado de México
– Instituto Municipal de Planeación Uruapan, Michoacán
– SecretarÃa de Educación Pública
– SecretarÃa de Cultura de Michoacán
Por: VÃctor Ruiz, fundador de Silikn e Instructor Certificado en Ciberseguridad.
