Cisco Talos güvenlik araştırmacıları, Zoom uygulamasında kritik önem derecesine sahip 2 zafiyet keşfetti. Bu zafiyetlerden yararlanan bir saldırgan, hedef kullanıcı bilgisayarlarına uzaktan komut çalıştırmak amacıyla zararlı dosyalar yazabilir.
CVE-2020-6109 kodlu zafiyet, GIPHY hizmetinden yararlanarak, kullanıcıların sohbet ederken kullandıkları GIF formatlı resimlerin değiştirilmesine olanak veriyor. Ayrıca, bu zafiyetten yararlanan bir saldırgan, dizin geçişleri için gerekli olan izinleri elde edebiliyor. Böylece, GIF formatında gizlenen zararlı yazılımlar hedef sisteme yüklenebiliyor.
CVE-2020-6110 kodlu zafiyet ise hedef sistem üzerinde uzaktan komut çalıştırılmasına olanak veriyor. Bu zafiyet Zoom uygulamasının yakınlaştırma özelliğinden kaynaklanıyor.
Zoom ekibi, son yayınlanan güncelleme ile birlikte bu zafiyetlerin giderildiğini belirtti. Saldırılardan etkilenmemek için gerekli güncelleştirmelerin en kısa sürede yapılması gerekmektedir.
Benzer İçerikler
Samsung Telefonlarda Kritik Güvenlik Açığı Bulundu
Google’ın Project Zero ekibinde çalışan güvenlik araştırmacısı Mateusz Jurczyk,...
Google, 49 Adet Zararlı Chrome Eklentisini Mağazadan Kaldırdı
Google, Chrome Web Mağazası’nda bulunan 49 adet zararlı eklentiyi kaldırdı. Kaldırılan...
Adobe Kritik Güncelleştirmeler Yayınladı
Yazılım devi Adobe, ürünlerindeki kritik zafiyetleri kapatmak için güncelleştirmeler...
Citrix Sharefile Zafiyeti Hassas Verilerin Çalınmasına Neden Olabilir
Citrix, ShareFile servisini etkileyen 3 güvenlik zafiyeti için güncelleştirme...