Zoom'un Windows Sürümünde Kritik Zafiyet: Hackerlar Ağ Üzerinden Hesapları Ele Geçirebilir
Zoom şirketi, Windows işletim sistemi altındaki yazılım kullanıcılarını etkileyen ciddi bir güvenlik açığının keşfedilmesine acil bir yanıt verdi. Teknik ayrıntılar tam olarak açıklanmamış olsa da platform, sorunun son derece tehlikeli olduğunu, çünkü hackerların cihaza fiziksel erişime ihtiyaç duymadan internet üzerinden hesapların kontrolünü ele geçirmesine izin verdiğini doğruladı.
CVE-2026-53412 numarasıyla tanımlanan zafiyet, CVSS ölçeğine göre 9.8 puanla kritik olarak sınıflandırıldı. Sorun, hatalı girdi doğrulamasından kaynaklanıyor; yazılım, normal davranışını değiştiren kötü niyetli komutları kabul ediyor, bu da korumaların atlatılmasına veya uzaktan kod yürütülmesine yol açabiliyor.
Kimler Etkileniyor?
Zoom'un resmi güvenlik bültenine göre, zafiyet aşağıdaki sürümleri etkilemektedir:
- Windows için Zoom Workplace: 7.0.0 öncesi sürümler;
- Windows için Zoom Workplace VDI Client: 7.0.10, 6.6.15 ve 6.5.18 öncesi sürümler;
- Windows için Zoom Meeting SDK: 7.0.0 öncesi sürümler.
Nasıl Korunabilirsiniz?
Korunmanın tek güvenli yolu, uygulamayı derhal mevcut en son sürüme güncellemektir. Kullanıcılar yamayı Zoom'un resmi web sitesinden indirebilirler. Kurumsal kullanıcılar ve BT yöneticileri, sonraki dağıtım döngülerinde savunmasız sürümlerin tekrar ortaya çıkmasını önlemek için merkezi kurulumlarının güncellendiğinden emin olmalıdır.


Yorumlar (0)