Grave falla in Zoom: un file condiviso può eseguire codice e compromettere il sistema



[ZEUS News - www.zeusnews.it - 12-08-2026]

zoom falla
Foto di visuals.

C'è una vulnerabilità in Zoom che permette a chi la sfrutta di prendere il controllo completo di un dispositivo tramite un semplice collegamento condiviso durante una riunione. Il problema, classificato come critico, consente l'esecuzione di codice da remoto e riguarda le versioni del client desktop per Windows e macOS, rendendo necessario un aggiornamento immediato per evitare compromissioni. La falla è stata analizzata da ricercatori indipendenti, che hanno dimostrato come un file multimediale manipolato possa attivare l'esecuzione di comandi arbitrari sul sistema della vittima. Il problema risiede nella gestione dei contenuti condivisi durante le videoconferenze: il client, nel tentativo di ottimizzare la riproduzione, processa automaticamente alcuni formati senza adeguate verifiche di sicurezza. Questo comportamento permette a un attaccante di sfruttare la vulnerabilità inviando un file appositamente costruito.

Secondo l'analisi tecnica, l'esecuzione del codice avviene prima che l'utente interagisca con il contenuto, rendendo l'attacco particolarmente insidioso. Il ricercatore che ha individuato il difetto ha spiegato che «un file malevolo può attivare l'esecuzione di comandi senza alcuna azione da parte dell'utente», evidenziando la gravità del problema. La vulnerabilità è stata dimostrata tramite una serie di test che hanno confermato la possibilità di ottenere privilegi elevati sul dispositivo compromesso. Il bug è stato soprannominato "Zoomsday" e riguarda specifiche versioni del client rilasciate prima dell'aggiornamento correttivo. L'analisi ha evidenziato che il problema non è limitato a un singolo componente, ma coinvolge più moduli del software responsabili della gestione dei contenuti multimediali. La complessità dell'architettura ha contribuito a rendere difficile l'individuazione del difetto, che potrebbe essere stato presente per diversi mesi prima della scoperta.

Sfruttando la falla si riesce eseguire codice con i privilegi dell'utente locale, ma in alcuni scenari la si può anche sfruttare per ottenere accesso completo al sistema. I ricercatori hanno dimostrato che, combinando il difetto con altre tecniche note, è possibile aggirare ulteriori controlli di sicurezza e ottenere il controllo totale del dispositivo. Questo rende l'attacco particolarmente pericoloso in contesti aziendali, dove Zoom è utilizzato per riunioni interne e scambio di documenti sensibili. Zoom ha confermato l'esistenza della vulnerabilità e ha già rilasciato un aggiornamento correttivo. Gli utenti sono quindi invitati a installare immediatamente la nuova versione del client.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Amazon Web Services down, disservizi in tutto il mondo: colpita anche l'Agenzia delle Entrate
Microsoft separa Teams da Office 365 per evitare la multa della UE: cambiamenti anche per l'interoperatività
Le funzioni di Skype che Teams non ha
Microsoft si prepara a uccidere Skype

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
In Islanda, paese protestante con 320.000 abitanti tutti on line, nei mesi scorsi si è molto parlato di una legge che proibisca completamente la pornografia on line (quella stampata è già proibita) attraverso filtri centralizzati. Secondo te...
E' giusto. Anche in Italia si dovrebbe fare lo stesso.
Non è giusto, perché limita la libertà.
E' giusto, ma tanto ci sarà chi riuscirà ugualmente a scaricare materiale pornografico.
Ci sono problemi molto più importanti.
Aumenteranno ancora di più i suicidi e gli alcolizzati

Mostra i risultati (5695 voti)
Agosto 2026
Microsoft aumenta il prezzo delle licenze Windows: i nuovi PC costeranno di più
Linus Torvalds: la IA ha reso enormi gli aggiornamenti del kernel Linux
Prezzi della memoria alle stelle: vent'anni di progressi cancellati in un attimo
Gmail, stop definitivo alla funzione ''Invia come''
Cambio di proprietà per PagoPA: Poligrafico e Poste completano l'acquisizione da mezzo miliardo
Ammodernare Windows 11 è un processo lunghissimo: Microsoft spiega perché
DuckDuck Go lancia gli anti-smart glass con autonomia infinita e modalità offline permanente
Immagini sintetiche su mappe di Google Earth: funzione sospesa dopo appena due giorni
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
Tutti gli Arretrati
Accadde oggi - 12 agosto


web metrics