Siber güvenlik

Zoom açıkları ekran paylaşımıyla cihaz ele geçirmeye izin veriyor

12 Ağu 2026 14:23 tarihinde yayımlandı1 dk okumaNewUJ Editorial Desk

Zoom açıkları ekran paylaşımıyla cihaz ele geçirmeye izin veriyor
Fotoğraf: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

A Security'deki güvenlik araştırmacıları, 12 Ağustos 2026'da Zoom'un video konferans platformunda, ekran paylaşımı sırasında saldırganların cihazları sessizce ele geçirmesine olanak tanıyan güvenlik açıklarını ifşa etti.

Açıklar, Zoom'un desteklediği tüm işletim sistemlerini (Windows, macOS, Linux, iOS ve Android) etkiliyordu ve kurbanın herhangi bir etkileşimini gerektirmiyordu.

Açıklar, ekran paylaşımı sırasında gerçek zamanlı açıklama yapma protokolünde bulunuyordu. A Security'nin yapay zeka tabanlı hata avcılık sistemleri, kapalı kaynak kodlu yazılımlarda karmaşık işlevlerin genellikle hataları gizlediği için bu az bilinen özelliği hedef aldı.

A Security, hataların Haziran 2026'nın başlarında herkese açık yapay zeka modelleri kullanılarak keşfedildiğini ve çalışan bir saldırı geliştirmek için 20'den az komut gerektiğini söyledi.

Zoom, aynı gün sunucu ve istemci tarafı düzeltmelerini içeren bir güvenlik danışmanlığı yayınladı ve düzeltmeleri dağıtmaya başladı. Zoom, yorum taleplerine yanıt vermedi.

Kurucu ortak Omer Gull, yapay zeka yeteneklerinin demokratikleşmesinin tehlikeli olduğu konusunda uyardı çünkü giriş engeli hızla düşüyor.

Diğer kurucu ortak Yossi Torati, bir saldırganın bir toplantıya katılarak, bir bilgisayarı ve kimlik bilgilerini ele geçirerek ve kuruluş içinde yanal hareket ederek bir işletmeyi ele geçirebileceğini söyledi.

Araştırmacılar, Zoom kullanıcılarının platforma doğal olarak güvendiğini ve kişisel, profesyonel ve web seminerleri gibi halka açık etkinliklerde genellikle dikkatlerini düşürdüklerini belirtti. Hatalar yamalanmış olsa da, bu olay yapay zeka hata avcılığının yaygınlaşmasıyla hızlanan bir yarışı vurguluyor.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.