Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Yakınlaştırma Kusurları, Saldırganların Sadece Mesaj Göndererek Kurbanları Hacklemelerine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Yakınlaştırma Kusurları, Saldırganların Sadece Mesaj Göndererek Kurbanları Hacklemelerine İzin Verebilir

GenelSiber Güvenlik

Yeni Yakınlaştırma Kusurları, Saldırganların Sadece Mesaj Göndererek Kurbanları Hacklemelerine İzin Verebilir

teknomers
Son güncelleme: 25 Mayıs 2022 08:41
teknomers
Paylaş
Paylaş


Zoom’un sahip olduğu popüler video konferans hizmeti çözüldü özel hazırlanmış Genişletilebilir Mesajlaşma ve Durum Protokolü (XMPP) mesajlar ve kötü amaçlı kod yürütür.

CVE-2022-22784’ten CVE-2022-22787’ye kadar izlenen sorunların önem derecesi 5,9 ile 8,1 arasında değişmektedir. Google Project Zero’dan Ivan Fratric, Şubat 2022’de dört kusurun tamamını keşfedip bildirdiği için itibar kazandı.

Hataların listesi aşağıdaki gibidir –

  • CVE-2022-22784 (CVSS puanı: 8.1) – Toplantılar için Zoom İstemcisinde Yanlış XML Ayrıştırma
  • CVE-2022-22785 (CVSS puanı: 5.9) – Toplantılar için Zoom Client’ta uygun olmayan şekilde kısıtlanmış oturum çerezleri
  • CVE-2022-22786 (CVSS puanı: 7.5) – Windows için Toplantılar için Zoom İstemcisi’nde paket düşürmeyi güncelleyin
  • CVE-2022-22787 (CVSS puanı: 5.9) – Toplantılar için Zoom Client’ta sunucu geçişi sırasında yetersiz ana bilgisayar adı doğrulaması

Zoom’un XMPP standardının üzerine inşa edilmiş sohbet işleviyle, sorunlardan başarılı bir şekilde yararlanılması, bir saldırganın savunmasız bir istemciyi bir Zoom kullanıcısını maskelemeye, kötü niyetli bir sunucuya bağlanmaya ve hatta sahte bir güncelleme indirmeye zorlayarak rastgele kod yürütülmesine neden olabilir. kaynaklanan bir sürüm düşürme saldırısı.

Fratric, sıfır tıklamalı saldırı dizisini “XMPP Stanza Kaçakçılık“bir kullanıcı, başka bir kullanıcıdan geliyormuş gibi iletileri taklit edebilir” ve “saldırgan, sunucudan geliyormuş gibi kabul edilecek kontrol iletileri gönderebilir.”

Özünde, sorunlar, Zoom’un istemcisindeki ve sunucusundaki XML ayrıştırıcıları arasındaki tutarsızlıkları rastgele “kaçakçılık” için ayrıştırmanın avantajından yararlanır. XMPP kıtaları — XMPP’de temel bir iletişim birimi — mağdur istemciye.

Spesifik olarak, istismar zinciri, yazılım güncelleme mekanizmasını ele geçirmek ve istemcinin, Zoom istemcisinin eski, daha az güvenli bir sürümünü sunan bir ortadaki adam sunucusuna bağlanmasını sağlamak için silahlandırılabilir.

Sürüm düşürme saldırısı, uygulamanın Windows sürümünü öne çıkarırken, CVE-2022-22784, CVE-2022-22785 ve CVE-2022-22787, Android, iOS, Linux, macOS ve Windows’u etkiler.

Yamalar, Zoom’un yerel ayrıcalık yükselmesine ve şirket içi Toplantı hizmetlerinde bellek içeriğinin açığa çıkmasına neden olabilecek iki yüksek önemdeki kusuru (CVE-2022-22782 ve CVE-2022-22783) ele almasından bir aydan kısa bir süre sonra geldi. Ayrıca, Zoom’un macOS uygulamasında bir başka sürüm düşürme saldırısı (CVE-2022-22781) örneği de düzeltildi.

Uygulama kullanıcılarının, kusurların aktif olarak kullanılmasından kaynaklanan olası tehditleri azaltmak için en son sürüme (5.10.0) güncelleme yapmaları önerilir.



siber-2

Amazon, kendi kendine tercih etmeyi durdurmak için tasarlanan yeni faturaya geri döndü
PC’de Başlatma Sorununda Evil West Crash Nasıl Onarılır
Satürn, Güneş Sistemindeki Çoğu Doğal Uydunun Tacını Aldı
Palworld’de Taşıma için En İyi Arkadaşlar
Amazon spor için bağımsız uygulamayı izliyor, iddiaları bildir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgöndererekhack haberlerihacker haberleriHacklemelerineİzinkurbanlarıkusurlarıMesajNasıl heklenirSadeceSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliYakınlaştırmayazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Petrol ve Gaz Sahasının ‘Tehdit Yarıçapına’ Ne Kadar Yakın Yaşadığınızı Görün
Sonraki Makale Eski ve zayıf bir platform ama 90 Hz ve bir Amerikan markası. Motorola Moto E32s tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?