Zoom, macOS’larda işletim sisteminin denetiminin diğerleri tarafından ele geçmesine yol açabilecek bir kusur için yama yayınladı …

Zoom, macOS’larda işletim sisteminin denetiminin diğerleri tarafından ele geçmesine yol açabilecek bir kusur için yama yayınladı. Paylaşılan güvenlik bülteninde de Zoom bu sorunu kabul ediyor(CVE-2022-28756). Şirket bu sorunu çözmek için ise yeni bir yamayı kısa sürede sitesi üzerinden paylaştı.
Zoom yeni bir yama ile sorunu ortadan kaldırıyor
Zoom, uygulamanın 5.11.5 sürümü ile bu sorunun ortadan kaldırıldığını belirtiyor. Zoom’daki yanılgı ise uygulamanın kriptografik imzasını taklit ederek kötü maksatlı programlara açık hâle gelmesine neden oluyor. Saldırganların bu açıktan faydalanarak, bir kullanıcının sistemine erişim sağlayarak, aygıttaki evrakları değiştirebileceği, silebileceği ya da dosya ekleyebileceği ifade ediliyor.
Güvenlik araştırmacısı ve açık kaynaklı macOS güvenlik araçları oluşturan, kâr amaçladığı gütmeyen bir kuruluş olan Objective-See Foundation’ın kurucusu Patrick Wardle Zoom’daki bu sorunu ilk olarak ortaya koyan kişi oldu. Wardle sonrasında ise bu sorunu katıldığı bir konferansta dile getirdi.

Tüm bunların akabinde ise Zoom’un süratle harekete geçtiğini söyleyebiliriz. Yayımlanan yama ile ile Zoom’daki bu sorun ortadan kaldırılmış durumda. Zoom artık .pkg güncellemeleri için ekstra bir tedbir alarak kötü niyetli bireylerin kullanıcılarına zarar vermesinin önüne geçiyor.
5.11.5 güncellemesini, önce uygulamayı Mac’inizde açıp, ekranınızın üst kısmındaki menü çubuğu aracılığı ile Zoom’a yükleyebilirsiniz. ‘Güncellemeleri denetim et’ kısmına girdikten sonra en son uygulama sürümünü içeren bir pencere ile karşılaşacaksınız. Bu kısımdan yamayı indirmeye başlamak için ‘Güncelle’ seçeneğine tıklamanız kâfi olacaktır.
Pandemi koşulları ile değişen iş ve eğitim standartları bundan ötürü Zoom ve gibi uygulamalar hayatımızda büyük yer kaplıyor. Bu türlü bir sorun ise çoğu sayıda kullanıcıya büyük bir zarar verebilirdi. Neyse ki kısa sürede paylaşılan yama ile birlikte bu tehdit de ortadan kalkmış aynıi görünüyor.
Peki siz bu bahis hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlar kısmında bizimle paylaşabilirsiniz.