Windows

Zoom et Windows, une faille de sécurité engendre un problème avec Windows 7

Une faille de sécurité a été découvert dans le client Zoom pour Windows. Elle engendre un problème de sécurité pour les utilisateurs de Windows 7. Un pirate peut exploiter cette défaillance au travers d’une simple action d’ouverture de fichiers.

La société de sécurité Opatch a publié un micro-patch pour colmater cette faille. Elle explique qu’une personne malveillante peut exploiter cette vulnérabilité assez simplement. Comment ? Il suffit de convaincre un utilisateur d’ouvrir un fichier. Une fois l’opération exécutée une attaque dite RCE peut être menée sans qu’aucun avertissement ne soit affiché.

Zoom et Windows 7, un souci de sécurité affecte Windows 7

Cette faille existe dans le client Zoom sur toutes les versions de Windows. Par contre seuls les PC sous Windows 7 sont exposés à des risques de sécurité. A ce sujet Opatch précise

“Cette vulnérabilité n’est exploitable que sur Windows 7 et les versions antérieures de Windows. Elle est probablement exploitable sur Windows Server 2008 R2 et versions antérieures bien que nous n’ayons de confirmation pour le moment. Dans tous les cas notre micro-patch vous protégera où que vous utilisiez le client Zoom.”

La version 5.1.3 de Zoom s’accompagne du correctif nécessaire pour rétablir la situation. En clair il n’y a pas de problème de sécurité. Les utilisateurs qui ont précédemment installé le micro-patch n’ont rien à faire lors de la mise à jour de Zoom, il devient automatiquement obsolète.

Windows 7 a été abandonné par Microsoft depuis le mois de janvier 2020. Le système d’exploitation n’est plus la cible de correctifs. Il n’est plus concerné par la grande maintenance mensuelle du géant. Cette dernière est connue sous le nom de Patch Tuesday. Désormais sa maintenance est assurée aux travers de mises à jour de sécurité personnalisées moyennant un abonnement payant ou à l’aide de produits de sécurité comme 0patch.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024