Popüler çevrim içi toplantı platformu Zoom, Windows uygulamalarını etkileyen kritik güvenlik açığını gidermek için acil güncelleme yayınladı. Kimlik doğrulaması gerektirmeden internet üzerinden hesap ele geçirilmesine olanak tanıyabilen açık, yüksek risk seviyesi nedeniyle güvenlik uzmanlarının dikkatini çekti. Eski sürümleri kullanan bireysel kullanıcılar kurumsal müşterilerin en kısa sürede güncelleme yapması tavsiye ediliyor.
Kritik Güvenlik Açığı Hesapların Uzaktan Ele Geçirilmesine Zemin HazırlıyorŞirket tarafından ılan güvenlik bültenine göre zafiyet, CVE-2026-53412 kimliğiyle takip ediliyor. kullanıcıdan herhangi kimlik doğrulaması istemeden ağ üzerinden istismar edilebildiği için son dönemde Zoom platformunda ortaya çıkan en ciddi güvenlik sorunlarından biri olarak değerlendiriliyor. Güvenlik değerlendirmesinde 9,8 CVSS puanı alan sorun, saldırganların internet bağlantısı üzerinden hedef hesaplara erişebilmesine imkân tanıyabilecek riskler barındırıyor.
Teknik incelemeye göre güvenlik problemi improper input validation olarak tanımlanan giriş doğrulama hatasından kaynaklanıyor. Yazılımın beklenmeyen veya kötü amaçlı verileri yeterince denetleyememesi, uygulamanın normal çalışma düzenini değiştirebilecek işlemlerin gerçekleşmesine neden olabiliyor. Böyle zafiyet; kimlik doğrulamasının aşılması, yetki yükseltme ya uzaktan kod çalıştırma gibi farklı saldırı senaryolarının önünü açabiliyor. Şirket, güvenlik nedeniyle açığın teknik ayrıntılarını ise henüz kamuoyuyla madı.
Etkilenen sürümler arasında Windows için Zoom Workplace’in 7.0.0 öncesindeki tüm sürümleri yer alıyor. Aynı risk, Zoom Workplace VDI Client’ın ilgili sürümleri Zoom Meeting SDK for Windows paketinde bulunuyor. Güvenlik açığını ortadan kaldıran düzeltme güncellemesi yayınlandığı için kullanıcıların en güncel sürüme geçmeleri öneriliyor.
Kurumsal altyapılarda görev yapan BT ekiplerinin merkezi yazılım dağıtımlarını gözden geçirmesi gerekiyor. Güncelleme yapılmasına rağmen eski kurulum paketlerinin dağıtım sistemlerinde kalması, savunmasız sürümlerin yeniden yüklenmesine neden olabilir. nedenle merkezi yönetim araçlarının güncel paketlerle eşleştirilmesi önem taşıyor.
Şirket, güvenlik sorunundan etkilenmemek için resmi güncellemelerin geciktirilmeden yüklenmesini tavsiye ediyor. Özellikle Windows ortamında Zoom kullanan kişi kurumların mevcut sürümlerini kontrol ederek en son yayınlanan güncellemeye geçmeleri, olası hesap ele geçirme girişimlerine karşı alınabilecek en etkili önlem olarak öne çıkıyor.