Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

Alertan por vulnerabilidad crítica en Zoom que afecta a dependencias de gobierno

La unidad de investigación de Silikn alertó sobre una vulnerabilidad en Zoom Desktop Client, VDI Client, Zoom Video SDK y Zoom Meeting SDK en Windows, la cual ha sido clasificada como crítica.
Una función desconocida es afectada por esta vulnerabilidad, la cual permite la manipulación del sistema para escalar privilegios.
Con la escalada de privilegios un atacante obtiene acceso a un sistema o aplicación con privilegios más altos de los que tenía originalmente. Esto puede permitir al atacante realizar acciones que no podrían realizar con privilegios normales, como instalar software malicioso, robar datos o acceder a información confidencial.

Los efectos exactos de un posible ataque exitoso derivado de esta vulnerabilidad en Zoom aún no son conocidos. Tampoco se conocen los detalles técnicos ni hay ningún exploit disponible al momento de la publicación de esta alerta (aunque se estima que un exploit para este tipo de vulnerabilidades podría estar a la venta en foros clandestinos, a un precio en un rango que va de los $5,000 a los $25,000 US dólares).

La actualización a la versión 5.17.1 puede solucionar este problema, por lo que se recomienda actualizar los sistemas afectados.

Entre las dependencias de gobierno que se encuentran en alto riesgo, según Silikn, y que deben actualizar lo antes posible sus sistemas, se encuentran:

– Poder Judicial de Tamaulipas
– Consejo de la Judicatura del Estado de Baja California Sur
– Secretaría de Educación de Guerrero
– Instituto Federal de Defensoría Pública
– Comisión Nacional para el Conocimiento y Uso de la Biodiversidad
– Organismo Operador Municipal de Agua Potable, Alcantarillado y Saneamiento de Cajeme, Sonora
– Secretaría de Educación de Veracruz
– Autoridad Educativa Federal en la Ciudad de México
– Instituto para el Desarrollo Técnico de las Haciendas Públicas
– Secretaría de Cultura de Puebla
– Secretaría de Salud del Estado de Nuevo León
– Instituto Hacendario del Estado de México
– Secretaría de Educación de Tamaulipas
– Secretaría de Educación de Hidalgo
– Secretaría de Educación y Deporte de Chihuahua
– Fondo para el Bienestar y el Avance de las Mujeres
– Acervo Digital Educativo del Gobierno del Estado de México
– Instituto Municipal de Planeación Uruapan, Michoacán
– Secretaría de Educación Pública
– Secretaría de Cultura de Michoacán

Es importante que el gobierno mexicano continúe invirtiendo en la actualización de sus sistemas para mitigar los riesgos y desventajas mencionados anteriormente. La modernización de los sistemas del gobierno es esencial para garantizar que el gobierno pueda brindar servicios de calidad a los ciudadanos y cumplir con sus funciones de manera efectiva.

Por: Víctor Ruiz, fundador de Silikn e Instructor Certificado en Ciberseguridad.

Lo Más Reciente

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año...

Preponderante estrangula inversiones telco en México

El agente económico preponderante en telecomunicaciones (AEP-T) en México,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Karina Rodríguez Peña
Karina Rodríguez Peñahttps://iworld.com.mx/author/karina-rodriguez/
Periodista de Tecnología con más de 13 años de experiencia. Anteriormente se desempeñó como reportero en PCWorld México, editora en Computerworld México y Content Manager en CIO Ediworld.

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la única constante es el cambio. En ambos casos, nuestra capacidad de adaptación determina el éxito....

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies, expuso de qué manera su compañía está apoyando a las organizaciones con la infraestructura digital...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año como el mercado de talento tecnológico más grande de América Latina, según el informe anual...