Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoom, uzaktan kod yürütülmesine neden olabilecek bir dizi güvenlik açığını düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoom, uzaktan kod yürütülmesine neden olabilecek bir dizi güvenlik açığını düzeltir

Genel

Zoom, uzaktan kod yürütülmesine neden olabilecek bir dizi güvenlik açığını düzeltir

teknomers
Son güncelleme: 25 Mayıs 2022 09:46
teknomers
Paylaş
Paylaş


Contents
  • Ortadaki adam
  • Güncellemeler mevcut

Zoom, Google Project Zero güvenlik araştırmacısı Ivan Fratric tarafından keşfedilen birkaç güvenlik kusurunu düzeltmek için kullanıcılarını istemcilerini 5.10.0 sürümüne güncellemeye davet ediyor.

“Saldırının başarılı olması için kullanıcının etkileşime girmesi gerekmiyor. Saldırganın ihtiyaç duyacağı tek yetenek, XMPP protokolü üzerinden Zoom sohbeti aracılığıyla kurbanına mesaj gönderebilmektir.” araştırmacıyı yazılım açıklarıyla ilgili açıklamasında uyarır.

Ivan Fratric, XML ayrıştırma kitaplıklarını farklı kullandıklarından, XMPP mesajlarının sunucu ve Zoom’daki bir istemci tarafından nasıl farklı şekilde ayrıştırıldığını inceleyerek nihayetinde uzaktan kod yürütülmesine yol açabilecek bir saldırı zincirini ortaya çıkardı.

Ortadaki adam

Araştırmacı, özel bir mesaj göndererek, istemcileri, Zoom istemcisinin 2019’un ortalarına kadar uzanan eski bir sürümüne hizmet veren bir ortadaki adam sunucusuna bağlanmaya tetikleyebildiğini açıklıyor.

“Bu sürümün yükleyicisi hala düzgün bir şekilde imzalanmış, ancak .cab dosyasında herhangi bir güvenlik denetimi yapmıyor” diyor.

“Saldırının etkisini göstermek için .cab’deki Zoom.exe’yi Windows Hesap Makinesi uygulamasını açan bir ikili dosyayla değiştirdim. Daha sonra “güncellemeyi” yükledikten sonra Hesap Makinesi’nin açık olduğunu gözlemledim. »

Güncellemeler mevcut

onun güvenlik bülteni Geçen hafta yayınlanan Zoom, güvenlik araştırmacısının, kimlik hırsızlığına izin verebilecek Zoom dışındaki bir alana kullanıcı oturumu çerezleri göndermenin bir yolunu bulduğunu söyledi.

CVE-2022-22786 istemci sürüm düşürme güvenlik açığı yalnızca Windows kullanıcılarını etkilerken diğer üç sorun (CVE-2022-22784, CVE-2022-22785 ve CVE-2022-22787) Android, iOS, Linux, macOS ve Windows’u etkiler. .

Ivan Fratric, bu güvenlik açıklarını Şubat ayında keşfetti. Zoom, sunucu tarafı sorunlarını aynı ay düzeltti ve güncellemeleri 24 Nisan’da yayınladı.

Kaynak : ZDNet.com



genel-15

Neden PS5 için Days Gone 2 yok? Sony kararı hala oyun direktörünü şaşırtıyor
Rusya’da koleksiyonluk bir VAZ-2107 “yedi” 560 bin rubleye satılıyor
Final Fantasy VII Rebirth Geliştiricisi ‘Sayısız Hikaye’ ile Dolu Açık Dünya İçin İpuçları
KENSHI YONEZU’nun FINAL FANTASY XVI Resmi Tema Şarkısı Şimdi Çıktı
Oracle Cloud, kullanıcıların diğer müşteri verilerine erişebileceğini kabul ediyor
ETİKETLENDİ:AçığınıBirdizidüzeltirgüvenlikKodNedenolabilecekUzaktanyürütülmesineZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar, uzun vadeli güneş lekesi aktivitesinin hemisferik asimetrisini ortaya koyuyor
Sonraki Makale Robotik rehabilitasyon eldiveni, öğrenci mucitler için Microsoft’un 20. Imagine Cup’ını kazandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?