زوم هڪ سنگين حفاظتي خامي کي ڇڪايو آهي جيڪو ميٽنگ ۾ ڪنهن ٻئي شرڪت ڪندڙ کي اجازت ڏئي سگهي ٿو ته هو ڪنهن به شيءِ تي ڪلڪ ڪرڻ يا ڪنهن ڊيڄاريندڙ جو جواب ڏيڻ جي ضرورت جي بغير ڪنهن قرباني جي ڊوائيس تي بدسلوڪي ڪوڊ تي عمل ڪري.
سائبر سيڪيورٽي فرم اي سيڪيورٽي زوم جي تشريح واري نظام ۾ ڪمزوري کي دريافت ڪيو، جيڪو شيئر اسڪرين تي ڊرائنگ ۽ لکڻ لاءِ استعمال ٿيندڙ اوزارن کي طاقت ڏئي ٿو. محققن تصديق ڪئي ته حملو ونڊوز، macOS، iOS ۽ Android تي ڪم ڪيو. زوم جي متاثر ٿيل پراڊڪٽ لسٽ پڻ سڀني سپورٽ ٿيل زوم ورڪ پلیس پليٽ فارمن تي مشتمل آهي.
تبصري انجڻ ۾ ميموري-ڪرپشن جي خامين ۾ شامل آهي. هڪ بدنصيب اجلاس ۾ شرڪت ڪندڙ خاص طور تي تيار ڪيل تشريح واري ڊيٽا موڪلي سگهي ٿو جيڪو ٻيو زوم ڪلائنٽ خودڪار طريقي سان عمل ڪندو.
هڪ سيڪيورٽي محقق چيو ته حملي کي ٽارگيٽ تان ڪو ڪلڪ يا ڊائون لوڊ ڪرڻ جي ضرورت ناهي ۽ ظاهر نه ڪيو ويو آهي ته ڊوائيس سمجهوتو ڪيو ويو آهي. ڪامياب استحصال هڪ حملي ڪندڙ کي قرباني جي مشين تي ڪوڊ هلائڻ جي اجازت ڏئي سگهي ٿي.
زوم لاڳاپيل خاميون CVE-2026-53413، CVE-2026-53414، ۽ CVE-2026-53415 مقرر ڪيون آهن. ٻه ريموٽ ڪوڊ جي عمل ۾ حصو وٺي سگهن ٿا، جڏهن ته ٻيو هڪ بفر اوور-ريڊ شامل آهي جيڪو خدمت کان انڪار ڪري سگهي ٿو.
زوم يا اي سيڪيورٽي جي انڪشافن ۾ في الحال ڪوبه عوامي اشارو نه آهي ته حملي ڪندڙن انهن کي درست ٿيڻ کان اڳ جهنگ ۾ ڪمزورين جو استحصال ڪيو.
محقق پڻ نمايان ڪئي ته انهن حملي کي ڪيئن جلدي ترقي ڪئي.
A-Security چيو ته ان جي ٽيم هڪ ڪم ڪندڙ صفر-ڪلڪ ريموٽ ڪوڊ تي عملدرآمد جي تصديق ڪئي آهي مسئلو دريافت ڪرڻ کان هڪ ڏينهن کان به گهٽ وقت ۾، تحقيق جي عمل دوران عوامي طور تي دستياب اي اي ماڊل استعمال ڪندي. ڪمپني چيو ته هن قسم جي استحصال کي اڳ ۾ گهڻو وقت ۽ خاص وسيلن جي ضرورت هوندي هئي.
اصل ڪمزوري 8 جون تي دريافت ڪئي وئي ۽ 10 جون تي زوم کي ٻڌايو ويو. زوم جاري ڪيو ڪلائنٽ-سائيڊ فيڪس انهي مهيني جي آخر ۾، بعد ۾ سرور-سائڊ گهٽتائي ۽ جولاء ۾ اضافي پيچ. 11 آگسٽ تي عوامي طور تي ڪمزورين کي ظاهر ڪيو ويو.
زوم جديد دستياب اپڊيٽس کي انسٽال ڪرڻ جي سفارش ڪري ٿو.
زوم ڪم جي جڳهه استعمال ڪندڙن کي گهٽ ۾ گهٽ ورزن 7.1.5 يا 7.0.6 تي هجڻ گهرجي انهن جي لاڳاپيل شاخن ۾. زوم رومز، ميٽنگ SDK، ۽ ونڊوز VDI ڪلائنٽ لاءِ تازه ڪاري ورزن پڻ موجود آهن.
ايپل تازو هڪ الڳ اسڪرين شيئرنگ سيڪيورٽي مسئلي کي MacOS ۾ پڻ خطاب ڪيو. ايپل جاري ڪيو macOS Tahoe 26.6.1، Sequoia 15.7.9، ۽ Sonoma 14.8.9 آگسٽ 6 تي، جڏهن ته Tahoe اپڊيٽ خاص طور تي هڪ نقص کي حل ڪري ٿو جيڪو نيٽ ورڪ حملي ڪندڙ کي اجازت ڏئي سگهي ٿو اسڪرين شيئرنگ جي تصديق ڪرڻ جي بغير صحيح سندن جي.
تازه ترين ٽيڪني خبرن، ٽيليڪم بصيرت، ۽ پراڊڪٽ لانچ حاصل ڪريو جتي توهان چاهيو ٿا.
ProPakistani کي ترجيحي ذريعن ۾ شامل ڪريو ۽ ڏسو اسان جون وڌيڪ ڪهاڻيون گوگل سرچ ۽ ٽاپ اسٽوريز ۾.
ٽيڪنالاجي ۽ گاڏين جو ماهر جديد ڪارن، اسمارٽ فونز، AI ڪاميابين، ۽ ...
شيئرز