Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoom bir dizi güvenlik sorununu düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoom bir dizi güvenlik sorununu düzeltti

Genelİşletim Sistemleri

Zoom bir dizi güvenlik sorununu düzeltti

teknomers
Son güncelleme: 25 Mayıs 2022 15:57
teknomers
Paylaş
Paylaş

Zoom, saldırganların hedef uç noktada uzaktan kod yürütmesine izin verebilecek yüksek önem derecesi de dahil olmak üzere çeşitli güvenlik açıklarını düzeltti. (yeni sekmede açılır).

İlk olarak Google Project Zero güvenlik araştırmacısı Ivan Fratric tarafından keşfedilen hata, kurban tarafında herhangi bir etkileşim olmadan kullanılabilir.

“Bir saldırganın ihtiyaç duyduğu tek yetenek, kurbana Zoom üzerinden mesaj gönderebilmektir. (yeni sekmede açılır) XMPP protokolü üzerinden sohbet edin,” dedi Fratric kusurla ilgili açıklamasında.

Yakınlaştırma güvenlik kusurları

CVE-2022-22786 olarak izlenen kusur, Zoom sunucusunun ve istemcininkinin farklı XML ayrıştırma kitaplıkları kullanması ve bunun sonucunda XMPP mesajlarının ikisi tarafından farklı şekilde ayrıştırılması gerçeği etrafında dönüyor. Yalnızca Windows cihazlarda bulunur.

Saldırgan, belirli bir mesaj göndererek hedef istemciyi ortadaki bir sunucuya bağlanmaya ve Zoom’un eski 2019 sürümünü yüklemeye zorlayabilir. Bu, saldırganın daha yıkıcı bir saldırı başlatmasına yardımcı olur.

Araştırmacı, “Bu sürümün yükleyicisi hala düzgün bir şekilde imzalanmış, ancak .cab dosyasında herhangi bir güvenlik denetimi yapmıyor” dedi. “Saldırının etkisini göstermek için, .cab’deki Zoom.exe’yi yalnızca Windows Hesap Makinesi uygulamasını açan bir ikili dosyayla değiştirdim ve ‘güncelleme’ yüklendikten sonra Hesap Makinesi’nin açıldığını gözlemledim.”

Kusur video konferansta ele alındı (yeni sekmede açılır) platformun son güncellemesi. Tüm kullanıcılardan mümkün olan en kısa sürede 5.10.0 sürümüne yama yapmaları istenmektedir. Bu yama ayrıca, kullanıcı oturumu tanımlama bilgilerini Zoom dışı bir alana göndermeyi sağlayan bir güvenlik açığı da dahil olmak üzere bir dizi başka güvenlik açığını da giderir.

Bu yamada düzeltilen diğer güvenlik açıkları CVE-2022-22784, CVE-2022-22785 ve CVE-2022-22787 olarak izlenir ve Android, iOS, Linux, macOS ve Windows işletim sistemlerinde gözlemlenmiştir.

ZDNet’e göre, Fratric kusurları ilk olarak bu yıl Şubat ayında keşfetti, Zoom ise iki aydan biraz daha kısa bir süre sonra 24 Nisan’da düzeltti.

Aracılığıyla: ZDNet (yeni sekmede açılır)



işletim-sistemi-1

NVIDIA, GeForce RTX 3050’yi GA107 GPU ile Yeniliyor, Güç Tüketimini 15 W Düşürüyor
NYT Strands Today — 55. oyun için ipuçları, spangram ve cevaplar (27 Nisan 2024 Cumartesi)
Blue Origin videosu, 2022’nin ilk uzay turizmi lansmanını gösteriyor
Surface Pro 9 vs. Lenovo IdeaPad Duet 5i: 2’si 1 arada yüz yüze
Yeni Keşifler Karanlık Maddenin Doğasını Ortaya Çıkarabilir
ETİKETLENDİ:BirdizidüzelttigüvenlikSorununuZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şimdilik Rus Skoda ve Volkswagen’i unutabilirsiniz. Volkswagen yakın gelecekte Rusya’da üretime devam etmeyecek
Sonraki Makale En iyi PlayStation Days of Play 2022 fırsatları — PS5 ve PS4 oyun ve aksesuarlarında büyük tasarruf

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?