Zoom Toplantılarındaki Açık Katılımcıların Bilgisayarlarını Ele Geçirmesine Yol Açabiliyor

Ağu 13, 2026 - 14:34
 0  1
Zoom Toplantılarındaki Açık Katılımcıların Bilgisayarlarını Ele Geçirmesine Yol Açabiliyor
Bilgisayar Korsanları Zoom'un Uzaktan Kumanda Özelliğini Kullanarak Kripto Dolandırıcılığı Yapıyor

Zoom’un ekran paylaşımı sırasında kullanılan açıklama özelliğinde bulunan üç güvenlik açığı, aynı toplantıya katılan bir saldırganın başka bir katılımcının bilgisayarında kod çalıştırmasına yol açabiliyor. A Security araştırmacıları, saldırının mağdurun herhangi bir bağlantıya tıklamasını, dosya indirmesini veya ekranda bir isteği onaylamasını gerektirmediğini belirlerken Zoom sorunu istemci tarafındaki güncellemelerle giderdi. Saldırı Windows, macOS, Linux, Android ve iOS üzerinde çalışan Zoom istemcilerini etkileyebildiği için kullanıcıların güncel sürüme geçmesi gerekiyor.

Zoom’un Ekran Paylaşımındaki Açıklama Özelliği Saldırı Zincirinin Merkezinde Yer Alıyor

Zoom toplantısında ekran paylaşımı aktifken kullanılan açıklama mekanizması, katılımcıların paylaşılan görüntünün üzerine çizim veya metin eklemesini sağlıyor. A Security araştırmacıları, güvenlik sorunlarının tam olarak gerçek zamanlı açıklama protokolünde bulunduğunu belirlerken saldırganın aynı toplantıya katılması istismar için temel koşulu oluşturuyor.

Araştırmacıların ortaya çıkardığı saldırı yöntemi, mağdur tarafında herhangi bir ek işlem gerektirmediği için geleneksel kimlik avı senaryolarından ayrılıyor. Saldırgan toplantıya girdikten sonra hazırlanmış verileri açıklama altyapısına göndererek karşı taraftaki Zoom istemcisinde kötü amaçlı kod çalıştırabiliyor ve kullanıcı saldırı sırasında ekranda belirgin bir uyarı görmeyebiliyor.

A Security tarafından açıklanan bulgular, saldırının yalnızca Zoom uygulamasının kapanmasına neden olan basit bir hata olmadığını gösteriyor. Araştırmacılar, açıklama protokolündeki güvenlik sorunlarının saldırgana toplantıdaki başka bir kullanıcının cihazında kod çalıştırma yolu açabildiğini belirlerken saldırı başarılı olduğunda sistem üzerindeki etkiler veri hırsızlığından kötü amaçlı yazılım kurulmasına kadar genişleyebiliyor.

Zoom toplantısındaki saldırganın mağdurla aynı görüşmede bulunması, açığın internet üzerinden rastgele bilgisayarları hedefleyen klasik bir uzaktan saldırı olmadığı anlamına geliyor. Toplantı bağlantısına erişebilen kötü niyetli bir kişinin hedef kullanıcıyla aynı oturuma girmesi yeterli olabildiği için özellikle dış katılımcıların bulunduğu toplantılar, müşteri görüşmeleri, çevrim içi etkinlikler ve açık toplantılar açısından risk daha belirgin hâle geliyor.

A Security araştırmacıları, güvenlik açığını Haziran 2026’da kamuya açık yapay zekâ modellerinden yararlanarak incelemeye başladı. Araştırmacılar, çalışan bir saldırı yöntemi geliştirmek için 20’den az istem kullandıklarını belirtirken daha önce ileri düzey saldırı ekiplerinin aylar sürebilecek çalışmalarıyla ilişkilendirilen bir yeteneğin daha düşük kaynaklarla uygulanabildiğini vurguladı.

Araştırmacıların yaklaşımı, yapay zekânın güvenlik açıklarını otomatik olarak bulmasının ötesinde bir risk ortaya koyuyor. Karmaşık veya daha az incelenen protokolleri analiz eden yapay zekâ destekli araçlar, geliştiricilerin uzun süredir çalışan özelliklerde gözden kaçırdığı bellek yönetimi veya veri işleme hatalarını daha hızlı inceleyebiliyor.

Zoom, açığın kamuoyuna açıklanmasından önce gerekli düzeltmeleri yayımladı. Zoom’un güvenlik bültenleri kullanıcıların en yeni yazılım sürümüne geçmesini önerirken şirket güvenlik açıklarının teknik ayrıntılarını bireysel müşteriler için ayrıca paylaşmadığını belirtiyor.

Zoom Workplace için yayımlanan güncel sürümlerde güvenlik düzeltmeleri yer alırken A Security araştırmacılarının bildirdiği saldırı zincirinin Windows, macOS, Linux, Android ve iOS platformlarını kapsaması, yalnızca Windows bilgisayarların kontrol edilmesinin yeterli olmadığını gösteriyor.

Kurumsal BT ekiplerinin Zoom istemcilerini merkezi olarak güncel tutması, özellikle dış katılımcıların bulunduğu toplantılarda açıklama yetkilerini sınırlandırması ve eski istemci sürümlerini kullanan cihazları belirlemesi gerekiyor. Zoom’un güvenlik bülteni de en yeni düzeltmeler ile güvenlik iyileştirmelerinden yararlanmak için istemcinin güncel tutulmasını öneriyor.

Zoom’daki gelişme, video konferans yazılımlarında yalnızca toplantı bağlantısının veya kimlik doğrulamasının korunmasının yeterli olmadığını gösteriyor. Kurumlar ekran paylaşımı, açıklama, dosya aktarımı ve üçüncü taraf katılımı gibi toplantı özelliklerini de saldırı yüzeyinin parçası olarak değerlendirdiğinde benzer istemci güvenlik açıklarının kurumsal cihazlara ulaşma riskini daha erken sınırlayabilir.

Tepkiniz Ne?

Beğen Beğen 0
Beğenme Beğenme 0
Sevgi Sevgi 0
Komik Komik 0
Kızgın Kızgın 0
Üzgün Üzgün 0
Vay Vay 0