Zoom, macOS’te işletim sisteminin ele geçirilmesine yol açabilecek bir hata için önemli bir güvenlik yaması yayımladı.
Zoom’da görünen isim nasıl değiştirilir?
Zoom, macOS’te işletim sisteminin ele geçirilmesine neden olabilecek bir hata için bir yama yayınladı. Zoom, ortak güvenlik bülteninde (CVE-2022-28756) bu sorunu kabul etti. Bu sorunu çözmek için şirket, web sitesinde hızlı bir şekilde yeni bir yama yayınladı.
Zoom, yeni yama sorununu ortadan kaldırıyor.
Zoom, bu sorunun yazılımın 5.11.5 sürümüyle çözüldüğünü açıkladı. Öte yandan, Zoom’daki ortaya çıkan sorun, uygulamanın şifreleme imzasını kırarak onu kötü amaçlı yazılımlara karşı savunmasız hale getiriyordu ve buda kullanıcı verilerini ciddi anlamda riske atıyordu. Saldırganlar bu güvenlik açığından yararkanarak, kullanıcının sistemine erişmek ve cihazdaki dosyaları değiştirmek, silmek veya eklemek gibi pek çok işlemi gerçekleştirebiliyordu.
Güvenlik araştırmacısı ve açık kaynaklı macOS güvenlik araçları oluşturan kar amacı gütmeyen Objective-See’nin kurucusu Patrick Wardle, Zoom’da bu sorunu ilk gündeme getiren kişi oldu. Wardle daha sonra katıldığı bir toplantıda konuyu dile getirdi.
iOS için Zoom indir
Android için Zoom indir
Sorunun ne kadar kritik olduğunu fark eden Zoom geliştirici ekibi yeni bir yama yayımlamak için çalışmalara başladığını duyurmuştu. Konuyla ilgili hemen harekete geçen ekip sonunda yeni güvenlik yamasının yayımlandığını duyurdu. Yamanın yayınlanmasıyla birlikte Zoom’daki bu sorun giderildi. Zoom artık .pkg güncellemeleri için ekstra önlemler alarak saldırganların kullanıcılarına zarar vermesini engelliyor.
5.11.5 güncellemesini, önce uygulamayı Mac’inizde açıp ekranın üst kısmındaki menü çubuğunu kullanarak Zoom’a yükleyebilirsiniz. “Güncellemeleri kontrol et” bölümüne girdikten sonra, uygulamanın en son sürümünü içeren bir pencere ile karşılaşacaksınız. Bu bölümde, yamayı indirmeye başlamak için “Güncelle”ye tıklamanız yeterlidir.
Pandemi koşullarıyla birlikte değişen iş ve eğitim standartları nedeniyle Zoom ve benzeri uygulamalar hayatımızda büyük yer kaplıyor. Böyle bir sorun birçok kullanıcıya büyük zarar verebilirdi. Neyse ki, bu tehdit notların kısa sürede paylaşılmasıyla ortadan kalkmış görünüyor.
Son dönemlerde artan siber saldırılar kullanıcı verileri açısından büyük bir risk oluşturduğundan kullanıcıların daha dikkatli olması gerekiyor. Veri ihlallerinden büyük zararlar almamak için hesabınızı çift taraflı koruma ile kullanmanızı ve her hesabınızda şiferelerinizin farklı olmasına özen göstermenizi öneririz.