Zoom web konferansı aracı: İnternetten hesap aktarımı mümkündür

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Geliştiriciler, Zoom video konferans yazılımındaki birçok güvenlik açığını kapattı. Biri kritik risk, üçü yüksek risk olarak değerlendiriliyor. Kullanıcılar ve yöneticiler en son sürümlere güncellediklerinden emin olmalıdır.

Duyurudan sonra devamını okuyun

Sürüm 7.0.0'dan önce Windows için Zoom Masaüstü İstemcisi'nde ve 7.0.10, 6.6.15 ve 6.5.18'den önce Windows için Zoom VDI İstemcisinde kullanıcı girişinin yetersiz doğrulanması, ağ erişimi olan İnternet'teki kayıtlı olmayan kullanıcıların hesapların kontrolünü ele geçirebilmesine neden olur (CVE-2026-53412, CVSS) 9.8risk”eleştirmen“). Zoom daha ayrıntılı ayrıntılar sağlamaz. Ayrıca üretici herhangi bir geçici karşı önlemi listelememektedir.

Ek olarak, 6.6.14 sürümünden önce Windows için Zoom Workplace VDI eklentisinde yetersiz giriş doğrulaması, oturum açmış yerel saldırganların ayrıcalıklarını yükseltmesine olanak tanır (CVE-2026-53411, CVSS) 7.8risk”yüksek“). 7.1.0'dan önce Zoom Rooms for Windows'taki yetersiz hak yönetimi nedeniyle kayıtlı kullanıcılar bile bunu yapabiliyor (CVE-2026-53409, CVSS) 7.8risk”yüksekWindows'ta bazı Zoom istemcilerinin kurulum veya kaldırma işlemleri sırasında, oturum açmış kullanıcılar sistemdeki haklarını artırabilir, yarış durumu (kontrol süresinden kullanım zamanına kadar, TOCTOU) meydana gelebilir (CVE-2026-53410, CVSS) 7.0risk”yüksekEtkilenen sürümler, Windows için 7.0.5 öncesi Zoom Workplace, 6.5.17 ve 6.6.14 öncesi Windows için Zoom Workplace VDI İstemcisi, 6.5.17 ve 6.6.14 öncesi Windows için Zoom Workplace VDI eklentisi, 7.0.5 öncesi Windows için Zoom Rooms ve 7.0.0 sürümünden önce Windows için Zoom Contact Center için Uzaktan Kumandadır.

Güncellenen yazılım Zoom indirme portalından indirilebilir. Windows yazılımı özellikle etkilendiğinden, genellikle komut istemini ve komutunu çağırmak yararlı olur. winget upgrade --all – yalnızca Zoom yazılımını güncellemekle kalmaz, aynı zamanda gerektiğinde diğer yüklü yazılımları da günceller.

Zoom en son Mart ayı ortalarında video konferans yazılımında kritik boşluklarla karşılaştı. Diğer şeylerin yanı sıra, İnternet saldırganlarının haklarını genişletmelerine izin verdiler.


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir