زوم نے سیکیورٹی کی ایک سنگین خامی کو دور کیا ہے جو میٹنگ میں کسی دوسرے شریک کو متاثرہ کے آلے پر کسی بھی چیز پر کلک کرنے یا انتباہ کا جواب دینے کی ضرورت کے بغیر نقصان دہ کوڈ کو دور سے عمل کرنے کی اجازت دے سکتا ہے۔

سائبرسیکیوریٹی فرم اے سیکیورٹی نے زوم کے تشریحی نظام میں کمزوری کا پتہ لگایا، جو مشترکہ اسکرینوں کو ڈرانے اور لکھنے کے لیے استعمال ہونے والے ٹولز کو طاقت دیتا ہے۔ محققین نے تصدیق کی کہ یہ حملہ ونڈوز، میک او ایس، آئی او ایس اور اینڈرائیڈ پر کام کرتا ہے۔ زوم کی متاثرہ مصنوعات کی فہرست میں تمام معاون زوم ورک پلیس پلیٹ فارمز کا بھی احاطہ کیا گیا ہے۔

کمزوری میں تشریح کے انجن میں میموری کی خرابی کی خامیاں شامل تھیں۔ ایک بدنیتی پر مبنی میٹنگ کا شریک خصوصی طور پر تیار کردہ تشریحی ڈیٹا بھیج سکتا ہے جس پر ایک اور زوم کلائنٹ خود بخود کارروائی کرے گا۔

ایک سیکیورٹی محقق نے کہا کہ حملے کے لیے ہدف سے کسی کلک یا ڈاؤن لوڈ کی ضرورت نہیں تھی اور اس بات کا کوئی واضح اشارہ نہیں دکھایا گیا کہ ڈیوائس سے سمجھوتہ کیا گیا ہے۔ کامیاب استحصال حملہ آور کو شکار کی مشین پر کوڈ چلانے کی اجازت دے سکتا ہے۔

زوم نے متعلقہ خامیوں کو CVE-2026-53413، CVE-2026-53414، اور CVE-2026-53415 تفویض کیا ہے۔ دو ریموٹ کوڈ پر عمل درآمد میں حصہ ڈال سکتے ہیں، جبکہ دوسرے میں بفر اوور ریڈ شامل ہے جو سروس سے انکار کا سبب بن سکتا ہے۔

زوم یا سیکیورٹی کے انکشافات میں فی الحال کوئی عوامی اشارہ نہیں ہے کہ حملہ آوروں نے جنگلی میں موجود کمزوریوں کو ٹھیک کرنے سے پہلے ان کا فائدہ اٹھایا۔

محققین نے اس بات پر بھی روشنی ڈالی کہ انہوں نے حملہ کتنی جلدی تیار کیا۔

A-Security نے کہا کہ اس کی ٹیم نے تحقیقی عمل کے دوران عوامی طور پر دستیاب AI ماڈلز کا استعمال کرتے ہوئے مسئلہ دریافت کرنے کے ایک دن سے بھی کم وقت میں کام کرنے والے زیرو کلک ریموٹ کوڈ پر عمل درآمد کی تصدیق کی۔ کمپنی نے کہا کہ اس قسم کے استحصال کے لیے پہلے کافی زیادہ وقت اور خصوصی وسائل درکار ہوتے تھے۔

اصل کمزوری 8 جون کو دریافت ہوئی تھی اور 10 جون کو زوم کو اس کی اطلاع دی گئی تھی۔ زوم نے اس مہینے کے آخر میں کلائنٹ سائیڈ فکس جاری کیے، اس کے بعد جولائی میں سرور کی طرف سے تخفیف اور اضافی پیچ شامل ہوئے۔ کمزوریوں کا عوامی طور پر 11 اگست کو انکشاف کیا گیا۔

زوم تازہ ترین دستیاب اپ ڈیٹس کو انسٹال کرنے کی تجویز کرتا ہے۔

زوم ورک پلیس کے صارفین کو اپنی متعلقہ برانچوں میں کم از کم ورژن 7.1.5 یا 7.0.6 پر ہونا چاہیے۔ زوم رومز، میٹنگ SDK، اور Windows VDI کلائنٹ کے لیے بھی تازہ ترین ورژن دستیاب ہیں۔

ایپل نے حال ہی میں میک او ایس میں بھی ایک علیحدہ اسکرین شیئرنگ سیکیورٹی کے مسئلے کو حل کیا۔ ایپل نے 6 اگست کو macOS Tahoe 26.6.1، Sequoia 15.7.9، اور Sonoma 14.8.9 کو جاری کیا، جبکہ Tahoe اپ ڈیٹ نے خاص طور پر ایک خامی کو دور کیا ہے جو نیٹ ورک حملہ آور کو درست اسناد کے بغیر اسکرین شیئرنگ کی تصدیق کرنے کی اجازت دے سکتا ہے۔

جہاں آپ چاہیں تازہ ترین ٹیک خبریں، ٹیلی کام کی بصیرتیں، اور پروڈکٹ لانچ حاصل کریں۔

ProPakistani کو ترجیحی ذرائع میں شامل کریں اور گوگل سرچ اور ٹاپ اسٹوریز میں ہماری مزید کہانیاں دیکھیں۔

ٹیکنالوجی اور آٹوموٹو ماہر جدید ترین کاروں، اسمارٹ فونز، AI پیش رفتوں، اور...

شیئرز