Una falla en Zoom permitía tomar el control de dispositivos de terceros durante las videollamadas

calendar_today 12.08.2026 - person  - timer ~3 Minutos

La vulnerabilidad tenía alcance amplio, antes de ser solucionada; fue descubierta con una IA en las versiones del servicio en Windows, Mac, Linux, iOS y Android.

12 de agosto 2026, 10:07hs

Falla de seguridad en Zoom.

El bug se basa en la función para compartir pantalla. (Foto: Adobe Stock)

Especialistas en seguridad informática descubrieron y divulgaron una falla de seguridad en Zoom que permitía a los atacantes tomar el control pleno del dispositivo de un usuario que participa en una videollamada. La brecha se encontraba en la función para compartir la pantalla, una opción especialmente utilizada en las reuniones de trabajo.

El bug en Zoom tenía un alcance amplio, considerando que afectaba a las versiones para Windows, Mac y Linux, además de las ediciones móviles en iOS y Android.

¿Cómo era la falla en Zoom que permitía controlar dispositivos de terceros?

La empresa A Security reveló que cuando un usuario compartía su pantalla y utilizaba la herramienta para escribir o dibujar, ocurría una falla que permitía a los atacantes ejecutar código malicioso en forma remota y acceder a los dispositivos de las víctimas.

Leé también: “Parecía real”: el falso príncipe creado con IA que la enamoró y le robó todos sus ahorros

La peligrosidad aumentaba debido a que la intrusión no requería interacción por parte del usuario afectado: es un clásico “ataque cero clic”. Además, no dejaba huellas visibles.

Zoom recibió el informe y remedió la falla. (Foto: AFP/Olivier Douliery)

Zoom recibió el informe y remedió la falla. (Foto: AFP/Olivier Douliery)

La compañía detrás de Zoom fue notificada a comienzos de junio y pronto se implementaron las correcciones necesarias para mitigar la amenaza. ¿Qué deben hacer los usuarios? Lo habitual en estos casos: actualizar a la última versión oficial disponible para agregar el parche de seguridad.

Al momento de la publicación de este repaso, se desconoce si la falla fue utilizada por atacantes.

Una falla que expone los riesgos que trae la nueva IA en el ámbito de la ciberseguridad

Siguiendo el repaso de PC Mag, la empresa mencionada descubrió la vulnerabilidad y en menos de 24 horas desarrolló el exploit —el código para tomar provecho del agujero de seguridad—. Lo lograron mediante 20 indicaciones en un modelo de inteligencia artificial que está disponible en forma abierta.

“Antes, esta capacidad solo estaba al alcance de grupos de amenaza patrocinados por estados, pero el modelo que requería equipos de élite, meses de trabajo y presupuestos millonarios ha quedado obsoleto. Hoy, un solo investigador logró desarrollar una vulnerabilidad en menos de un día”, dijeron desde A Security.

Leé también: Ciberdelincuentes usan un engaño anticuado para atacar a gigantes de las finanzas: “Lo viejo funciona”

Los riesgos que ha traído la nueva inteligencia artificial en el ámbito de la ciberseguridad han ido en aumento. Si bien las herramientas automatizadas también ayudan a monitorear las amenazas con métodos innovadores, estas tecnologías también pueden emplearse con fines maliciosos.

Recientemente, dos gigantes en el negocio de la IA, OpenAI y Anthropic, reconocieron que algunos de sus modelos tienen grandísimas capacidades para ejecutar hackeos. En ese marco, decidieron frentar ciertos desarrollos en la instancia de pruebas internas.