Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoom, uzaktan kod yürütülmesine neden olabilecek bir dizi güvenlik açığını düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoom, uzaktan kod yürütülmesine neden olabilecek bir dizi güvenlik açığını düzeltir

Genel

Zoom, uzaktan kod yürütülmesine neden olabilecek bir dizi güvenlik açığını düzeltir

teknomers
Son güncelleme: 25 Mayıs 2022 09:46
teknomers
Paylaş
Paylaş


Contents
  • Ortadaki adam
  • Güncellemeler mevcut

Zoom, Google Project Zero güvenlik araştırmacısı Ivan Fratric tarafından keşfedilen birkaç güvenlik kusurunu düzeltmek için kullanıcılarını istemcilerini 5.10.0 sürümüne güncellemeye davet ediyor.

“Saldırının başarılı olması için kullanıcının etkileşime girmesi gerekmiyor. Saldırganın ihtiyaç duyacağı tek yetenek, XMPP protokolü üzerinden Zoom sohbeti aracılığıyla kurbanına mesaj gönderebilmektir.” araştırmacıyı yazılım açıklarıyla ilgili açıklamasında uyarır.

Ivan Fratric, XML ayrıştırma kitaplıklarını farklı kullandıklarından, XMPP mesajlarının sunucu ve Zoom’daki bir istemci tarafından nasıl farklı şekilde ayrıştırıldığını inceleyerek nihayetinde uzaktan kod yürütülmesine yol açabilecek bir saldırı zincirini ortaya çıkardı.

Ortadaki adam

Araştırmacı, özel bir mesaj göndererek, istemcileri, Zoom istemcisinin 2019’un ortalarına kadar uzanan eski bir sürümüne hizmet veren bir ortadaki adam sunucusuna bağlanmaya tetikleyebildiğini açıklıyor.

“Bu sürümün yükleyicisi hala düzgün bir şekilde imzalanmış, ancak .cab dosyasında herhangi bir güvenlik denetimi yapmıyor” diyor.

“Saldırının etkisini göstermek için .cab’deki Zoom.exe’yi Windows Hesap Makinesi uygulamasını açan bir ikili dosyayla değiştirdim. Daha sonra “güncellemeyi” yükledikten sonra Hesap Makinesi’nin açık olduğunu gözlemledim. »

Güncellemeler mevcut

onun güvenlik bülteni Geçen hafta yayınlanan Zoom, güvenlik araştırmacısının, kimlik hırsızlığına izin verebilecek Zoom dışındaki bir alana kullanıcı oturumu çerezleri göndermenin bir yolunu bulduğunu söyledi.

CVE-2022-22786 istemci sürüm düşürme güvenlik açığı yalnızca Windows kullanıcılarını etkilerken diğer üç sorun (CVE-2022-22784, CVE-2022-22785 ve CVE-2022-22787) Android, iOS, Linux, macOS ve Windows’u etkiler. .

Ivan Fratric, bu güvenlik açıklarını Şubat ayında keşfetti. Zoom, sunucu tarafı sorunlarını aynı ay düzeltti ve güncellemeleri 24 Nisan’da yayınladı.

Kaynak : ZDNet.com



genel-15

Kadının Covid Öksürüğü Bağırsaklarının Dışarı Fışkırmasına Neden Oldu
Xiaomi Mi Band 7 Pro, her zaman açık ekran özelliği alacak
AMD yeni Ryzen 8000 serisi CPU’ları piyasaya sürdü, ancak bunlardan etkilenmeyebilirsiniz
Amazon’da Razer Kraken V3 X oyun kulaklığından %45 indirim kazanın
Pixel Watch 2’nin pin şarjına geçişi çok işlevsel bir seçimdir
ETİKETLENDİ:AçığınıBirdizidüzeltirgüvenlikKodNedenolabilecekUzaktanyürütülmesineZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar, uzun vadeli güneş lekesi aktivitesinin hemisferik asimetrisini ortaya koyuyor
Sonraki Makale Robotik rehabilitasyon eldiveni, öğrenci mucitler için Microsoft’un 20. Imagine Cup’ını kazandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?