Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Zoom ha risolto 3 pericolose vulnerabilità che minacciano tutti gli utenti su Windows e MacOS

Redazione RHC : 11 Febbraio 2023 08:39

La nota casa produttrice del software Zoom, con sede a San Jose in California, che fornisce servizi di videotelefonia e chat online attraverso una piattaforma cloud-based con software peer-to-peer, ha risolto 5 falle di sicurezza delle quali 3 particolarmente gravi.

Diamo una rapida occhiata a ciascuna delle vulnerabilità risolte:

  • CVE-2022-36930 (punteggio CVSS 8.2) – Un utente locale non amministrazione potrebbe sfruttare questa vulnerabilità nel programma di installazione di Zoom Rooms per Windows per ottenere privilegi a livello di SISTEMA.
  • CVE-2022-36929 (punteggio CVSS 7.8) – Un utente locale non amministrazione potrebbe sfruttare questa vulnerabilità nel client Windows di Zoom Rooms per ottenere privilegi a livello di SISTEMA. La vulnerabilità interessa tutte le versioni del client Rooms per Windows fino alla versione 5.12.7.
  • CVE-2022-36926 (punteggio 8,8 sulla scala CVSS) – Questa vulnerabilità, come tutte le precedenti, consente a un utente locale senza diritti di amministrazione di elevare i propri privilegi al livello root. Riguarda solo i client Zoom Rooms per MacOS fino alla versione 5.11.3.

Oltre alle falle di sicurezza sopra elencate, Zoom ha risolto due vulnerabilità meno gravi. 


CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    La prima (CVE-2022-36925) interessa tutte le versioni dei client MacOS fino alla versione 5.11.4 ed è correlato a un meccanismo di generazione di chiavi non sicuro, mentre la seconda (CVE-2022-36928) è una vulnerabilità di path traversal per l’app Zoom su Android.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Red Hot Cyber Academy lancia il corso “Prompt Engineering: dalle basi alla Cybersecurity”
    Di Redazione RHC - 27/08/2025

    A partire da metà settembre, la Red Hot Cyber Academy inaugurerà un nuovo capitolo della propria offerta formativa con il lancio del corso “Prompt Engineering: dalle basi alla Cyberse...

    Quale E-commerce italiano da 500 ordini/mese a breve griderà “Data Breach”?
    Di Luca Stivali - 27/08/2025

    SinCity torna a far parlare di sé, questa volta mettendo in vendita l’accesso amministrativo a un nuovo shop online italiano basato su PrestaShop. Secondo quanto dichiarato dallo stesso th...

    Buon compleanno Windows 95: 30 anni per un sistema che ha cambiato i PC per sempre!
    Di Redazione RHC - 26/08/2025

    Il 24 agosto 2025 ha segnato i 30 anni dal lancio di Windows 95, il primo sistema operativo consumer a 32 bit di Microsoft destinato al mercato di massa, che ha rivoluzionato in modo significativo il ...

    STAGERSHELL: quando il malware non lascia tracce. L’analisi di Malware Forge
    Di Sandro Sana - 26/08/2025

    All’inizio del 2025 un’organizzazione italiana si è trovata vittima di un’intrusione subdola. Nessun exploit clamoroso, nessun attacco da manuale. A spalancare la porta agli ...

    Nessun Miracolo! L’Università Pontificia Salesiana cade vittima del ransomware
    Di Redazione RHC - 26/08/2025

    Nella notte del 19 agosto l’infrastruttura informatica dell’Università Pontificia Salesiana (UPS) è stata vittima di un grave attacco informatico che ha reso temporaneamente in...