Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Yakınlaştırma Kusurları, Saldırganların Sadece Mesaj Göndererek Kurbanları Hacklemelerine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Yakınlaştırma Kusurları, Saldırganların Sadece Mesaj Göndererek Kurbanları Hacklemelerine İzin Verebilir

GenelSiber Güvenlik

Yeni Yakınlaştırma Kusurları, Saldırganların Sadece Mesaj Göndererek Kurbanları Hacklemelerine İzin Verebilir

teknomers
Son güncelleme: 25 Mayıs 2022 08:41
teknomers
Paylaş
Paylaş


Zoom’un sahip olduğu popüler video konferans hizmeti çözüldü özel hazırlanmış Genişletilebilir Mesajlaşma ve Durum Protokolü (XMPP) mesajlar ve kötü amaçlı kod yürütür.

CVE-2022-22784’ten CVE-2022-22787’ye kadar izlenen sorunların önem derecesi 5,9 ile 8,1 arasında değişmektedir. Google Project Zero’dan Ivan Fratric, Şubat 2022’de dört kusurun tamamını keşfedip bildirdiği için itibar kazandı.

Hataların listesi aşağıdaki gibidir –

  • CVE-2022-22784 (CVSS puanı: 8.1) – Toplantılar için Zoom İstemcisinde Yanlış XML Ayrıştırma
  • CVE-2022-22785 (CVSS puanı: 5.9) – Toplantılar için Zoom Client’ta uygun olmayan şekilde kısıtlanmış oturum çerezleri
  • CVE-2022-22786 (CVSS puanı: 7.5) – Windows için Toplantılar için Zoom İstemcisi’nde paket düşürmeyi güncelleyin
  • CVE-2022-22787 (CVSS puanı: 5.9) – Toplantılar için Zoom Client’ta sunucu geçişi sırasında yetersiz ana bilgisayar adı doğrulaması

Zoom’un XMPP standardının üzerine inşa edilmiş sohbet işleviyle, sorunlardan başarılı bir şekilde yararlanılması, bir saldırganın savunmasız bir istemciyi bir Zoom kullanıcısını maskelemeye, kötü niyetli bir sunucuya bağlanmaya ve hatta sahte bir güncelleme indirmeye zorlayarak rastgele kod yürütülmesine neden olabilir. kaynaklanan bir sürüm düşürme saldırısı.

Fratric, sıfır tıklamalı saldırı dizisini “XMPP Stanza Kaçakçılık“bir kullanıcı, başka bir kullanıcıdan geliyormuş gibi iletileri taklit edebilir” ve “saldırgan, sunucudan geliyormuş gibi kabul edilecek kontrol iletileri gönderebilir.”

Özünde, sorunlar, Zoom’un istemcisindeki ve sunucusundaki XML ayrıştırıcıları arasındaki tutarsızlıkları rastgele “kaçakçılık” için ayrıştırmanın avantajından yararlanır. XMPP kıtaları — XMPP’de temel bir iletişim birimi — mağdur istemciye.

Spesifik olarak, istismar zinciri, yazılım güncelleme mekanizmasını ele geçirmek ve istemcinin, Zoom istemcisinin eski, daha az güvenli bir sürümünü sunan bir ortadaki adam sunucusuna bağlanmasını sağlamak için silahlandırılabilir.

Sürüm düşürme saldırısı, uygulamanın Windows sürümünü öne çıkarırken, CVE-2022-22784, CVE-2022-22785 ve CVE-2022-22787, Android, iOS, Linux, macOS ve Windows’u etkiler.

Yamalar, Zoom’un yerel ayrıcalık yükselmesine ve şirket içi Toplantı hizmetlerinde bellek içeriğinin açığa çıkmasına neden olabilecek iki yüksek önemdeki kusuru (CVE-2022-22782 ve CVE-2022-22783) ele almasından bir aydan kısa bir süre sonra geldi. Ayrıca, Zoom’un macOS uygulamasında bir başka sürüm düşürme saldırısı (CVE-2022-22781) örneği de düzeltildi.

Uygulama kullanıcılarının, kusurların aktif olarak kullanılmasından kaynaklanan olası tehditleri azaltmak için en son sürüme (5.10.0) güncelleme yapmaları önerilir.



siber-2

XDefiant Güncellemesi 1.000.008 Yama Notları, 24 Mayıs İçin Netcode Düzeltmelerini ve Daha Fazlasını Listeliyor
iOS 17.4’ü hemen yüklemenin bir diğer büyük nedeni de iki büyük güvenlik tehdidini ortadan kaldırması
Testte alışılmadık kontrollerle oyun arasında geçiş yapın
Hogwarts Legacy Çıkış Tarihi 2023’ün Başlarına Ertelendi, Sürüm Değiştirmek Daha Sonra Gelecek
iPhone SE 4’ün sızdırılan görüntüleri yeni görünümüne dair net bir fikir veriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgöndererekhack haberlerihacker haberleriHacklemelerineİzinkurbanlarıkusurlarıMesajNasıl heklenirSadeceSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliYakınlaştırmayazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Petrol ve Gaz Sahasının ‘Tehdit Yarıçapına’ Ne Kadar Yakın Yaşadığınızı Görün
Sonraki Makale Eski ve zayıf bir platform ama 90 Hz ve bir Amerikan markası. Motorola Moto E32s tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?