Siber güvenlik araştırmacıları, Zoom Workspace uygulamasında kullanıcıların cihazlarını tamamen kontrol altına almayı mümkün kılan ciddi bir güvenlik açığı tespit etti. Ekran paylaşımı özelliği üzerinden tetiklenen bu hata; Windows, Mac, iOS, Android ve Linux platformlarını etkiledi.
Kullanıcı Onayı Gerektirmeyen Uzaktan Erişim
Söz konusu güvenlik açığı, ekran paylaşımı sırasında devreye giren açıklama (annotation) aracının suistimal edilmesiyle gerçekleşiyor. Saldırganların kötü amaçlı kodları uzaktan yürütmesine olanak tanıyan bu süreçte, kurbanın herhangi bir işlem yapmasına gerek kalmadığı ve sistemin herhangi bir uyarı vermediği belirtildi.
Yapay Zeka ile 24 Saatin Altında Geliştirilen Açık
Güvenlik araştırmacıları, bu açığı geliştirmek için yapay zeka istemlerini kullandıklarını ve saldırı yöntemini 24 saatten kısa sürede oluşturduklarını açıkladı. Şirket tarafından yayınlanan blog yazısında, eskiden yalnızca devlet destekli gelişmiş ekiplerin aylarca uğraşarak ve yüksek bütçelerle yapabildiği bu tür saldırıların, artık tek bir araştırmacı tarafından hızla gerçekleştirilebildiğine dikkat çekildi.
Güncellemelerle Gelen Güvenlik Çözümleri
Zoom, bildirilen hata sonrası tehdidi hafifletmek için çeşitli düzeltmeler yayınladı ve tüm kullanıcıların en güncel sürüme geçmesini istedi. Benzer bir durumun Apple bilgisayarlarda da yaşandığı, şirketin macOS 26.6.1, 15.7.9 ve 14.8.9 sürümleriyle gerekli yamaları yayınladığı bildirildi.
Ne anlama geliyor?
Bu tür güvenlik açıkları, bir yazılımın dışarıdan gelen komutları kontrol etmeden kabul etmesi sonucu ortaya çıkar. Normal şartlarda bir uygulama, gelen verilerin güvenli olup olmadığını denetler; ancak bu mekanizma hatalı çalıştığında, kötü niyetli kişiler sistemin yönetici yetkilerini ele geçirebilir.
Uzaktan erişim sağlayan bu yöntem, kullanıcının ekranındaki görüntüleri sadece izlemekle kalmayıp klavye ve fare hareketlerini kontrol etmeyi sağlar. Bu durum, kişisel verilerin çalınması veya cihazın tamamen kontrol edilmesi riskini taşır.
Sektördeki genel uygulama, bu tür kritik hataların yayınlanan güncellemelerle kapatılmasıdır. Yazılım güncellemeleri, kod yapısındaki boşlukları yamayarak dışarıdan gelecek saldırı yollarını kapatır ve sistemin güvenli iletişim protokollerini yeniden yapılandırır.





Yorumlar (0)
İlk yorumu sen yaz.