Güvenlik Güncellemeleri: Zoom uygulamaları saldırganlara sıçrama tahtası olarak hizmet verebilir

Bakec

New member
Atthels, Zoom SDK toplantılarındaki güvenlik boşlukları, müşteri odaları, oda denetleyicisi, işyeri uygulamaları, işyerinde masaüstü uygulamaları ve işyerindeki VDI istemcileri ile başlayabilir. Saldırılar başarılı olursa, daha yüksek kullanıcı haklarına sahiptir. Güncellenen masraflar zayıflıkları kapatır.

Güvenlik güncellemelerini yükleyin


Zoom web sitesinin güvenlik alanında, geliştiriciler yok olma uygulamalarını listeler. Şimdiye kadar saldırganların zaten boşluklardan yararlandığı hiçbir ilişki yok.

Saldırganların ağa erişimi varsa ve doğrulanmışsa, zayıf bir noktada mümkündür (CVE 2025-0151 “yüksek“) Haklarınızı artırmak için. Böyle bir saldırı ayrıntılı olduğu için henüz bilinmemektedir.

Buna ek olarak, saldırganlar DOS saldırısı yoluyla kazalara neden olabilir (CVE 2025-0150 “yüksek“). Android, iOS, Linux, macOS ve Windows işletim sistemleri tehdit ediliyor. Yöneticiler, saldırıya uğramış saldırılara karşı mevcut korunan masrafların kurulmasını sağlamalıdır. Bunlar Zoom web sitesinin indirme alanında bulunabilir.




(DES)
 
Üst