مقدمه
شرکت زوم بهتازگی بهروزرسانیهای امنیتی فوری را برای نرمافزار Zoom Workplace در ویندوز منتشر کرده است. این آپدیت برای رفع یک حفره امنیتی خطرناک ارائه شده که پتانسیل بالایی برای سوءاستفاده توسط مهاجمان جهت دسترسی غیرمجاز و تصاحب حسابهای کاربری داشته است.
جزئیات فنی
این آسیبپذیری که با شناسه CVE-2026-53412 ردیابی میشود، دارای امتیاز بحرانی 9.8 در مقیاس CVSS است. این حفره امنیتی نسخه Zoom Workplace برای ویندوز قبل از 7.0.0 و همچنین Zoom Workplace VDI Client قبل از نسخههای 7.0.10، 6.6.15 و 6.5.18 را تحت تأثیر قرار میدهد. مشکل اصلی ناشی از مدیریت نادرست ورودیها (Improper Input Validation) است که به مهاجم اجازه میدهد از راه دور کد مخرب خود را اجرا کند.
تحلیل و تأثیر
تصاحب حساب کاربری در پلتفرمی مانند زوم که برای ارتباطات سازمانی حیاتی است، میتواند منجر به نشت اطلاعات حساس شرکتها و جاسوسی از جلسات محرمانه شود. با توجه به امتیاز بالای این آسیبپذیری، مهاجمان میتوانند بدون نیاز به تعامل خاصی از سوی کاربر، کنترل محیط کاربری را به دست بگیرند.
نتیجهگیری
توصیه اکید میشود تمامی کاربران و مدیران شبکه، نرمافزار زوم خود را در اسرع وقت به آخرین نسخه پایدار بهروزرسانی کنند تا از تهدیدات احتمالی در امان بمانند.