Zoom, Windows kullanıcılarını ilgilendiren kritik güvenlik açığı hakkında uyarı yayınladı. Şirket, Zoom güvenlik açığı olarak takip edilen CVE-2026-53412’nin kimlik doğrulaması gerektirmeden uzaktan hesap ele geçirme saldırılarına zemin hazırlayabileceğini açıkladı. CVSS ölçeğinde 9,8 puan alan açık için güncellemeler yayınlanırken kullanıcıların en kısa sürede desteklenen sürümlere geçmesi öneriliyor.

Kritik Açık Windows İstemcileri Geliştirme Kitlerini Etkiliyor

Zoom, güvenlik bülteninde açığın şirket içinde yapılan güvenlik incelemeleri sırasında tespit edildiğini belirtti. CVE-2026-53412, Windows için Zoom Workplace 7.0.0 öncesi sürümleri, Windows VDI Client’ın belirli eski sürümlerini Windows için Meeting SDK’yı etkiliyor. Şirket, sorunun uygunsuz giriş doğrulaması nedeniyle ortaya çıktığını açıklarken teknik ayrıntıları güvenlik gerekçesiyle madı.

Güvenlik bültenine göre saldırganın hesabı ele geçirebilmesi için kullanıcı kimlik bilgilerine sahip olması gerekmiyor. ağ üzerinden gerçekleştirilebilen saldırılarla hesap ele geçirme riskini doğurduğu için en yüksek öncelikli güvenlik sorunları arasında değerlendiriliyor.

Zoom tarafından yayınlanan son güncellemeler yalnızca CVE-2026-53412’yi kapatmıyor. Şirket ayrıca Windows sürümlerini etkileyen üç yüksek önem derecesine sahip güvenlik açığını daha giderdi. Bunlar arasında TOCTOU yarış durumu zafiyeti, ayrıcalık yükseltme açığı ek uygunsuz giriş doğrulama problemi bulunuyor.

CVE-2026-53410 numaralı açık, yazılımın kurulumu veya kaldırılması sırasında yetki yükseltilmesine izin verebilirken CVE-2026-53409 CVE-2026-53411 numaralı açıklar yerel erişime sahip kullanıcıların sistem üzerinde daha yüksek yetkiler elde edebilmesine imkân tanıyabiliyor. açıklar doğrudan uzaktan hesap ele geçirme riski oluşturmasa kurumsal ortamlarda önemli güvenlik etkileri doğurabiliyor.

Zoom, güvenlik riskini azaltmanın en etkili yolunun en güncel sürümlerin yüklenmesi olduğunu vurguluyor. Güncelleme sonrasında CVE-2026-53412 birlikte güvenlik açıkları gideriliyor. Şirket, güvenlik bülteninin yayınlandığı tarihte açıkların gerçek saldırılarda kullanıldığına dair herhangi bulgu bulunmadığını belirtti. Kuruluşların yalnızca istemci yazılımlarını değil, Meeting SDK kullanan uygulamalarını VDI ortamlarını güncel tutması öneriliyor. Özellikle uzaktan çalışma altyapılarında kullanılan eski sürümler saldırı yüzeyini artırabiliyor.

Zoom Workplace, görüntülü toplantılar, grup mesajlaşması, VoIP görüşmeleri, takvim, e-posta, belge ımı yapay zekâ destekli üretkenlik araçlarını tek platformda sunuyor. Dünya genelinde milyonlarca kullanıcı tarafından tercih edilen uygulamanın Windows istemcilerinde ortaya çıkan kritik güvenlik açığı, özellikle kurumsal BT ekiplerinin güncelleme süreçlerini hızlandırmasını gerektiriyor.

Türkiye’deki kurumlar açısından benzer riskler söz konusu. Zoom Workplace, Windows VDI Client, Zoom Rooms, Microsoft Windows, CVE-2026-53412, Meeting SDK, CVSS VoIP altyapısını kapsayan güvenlik uyarısı, düzenli yazılım güncellemelerinin hesap güvenliği açısından ne kadar kritik olduğunu kez daha gösteriyor. Eski sürümlerin kullanımına devam edilmesi, gelecekte ortaya çıkabilecek saldırılar karşısında kurumların risk seviyesini artırabilir.