• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۷۱۴۴۰
تاریخ انتشار: ۲۰ خرداد ۱۴۰۱ - ۰۹:۰۱
علمی و فرهنگی » علم و فناوری

چهار آسیب‌پذیری امنیتی نرم افزار زوم برای کاربران

نرم افزار کاربردی (اپلیکیشن) زوم، اخیر چهار آسیب‌پذیری امنیتی را آشکار کرده که می‌توانند با ارسال پیام‌های توسعه‌ پذیر پیام رسانی و اجرای کد‌های مخرب، برای به خطر انداختن کاربران در چت مورد سوء استفاده قرار گیرند.

چهار آسیب‌پذیری امنیتی نرم افزار زوم برای کاربرانبه گزارش خبرگزاری صدا وسیما، زوم، پلتفرم کنفرانس ویدئویی که از زمان شروع کرونا به یکی از اصلی‌ترین اتصالات و ارتباطات تبدیل شده، اخیرا چهار آسیب‌پذیری امنیتی را آشکار کرده است.

وب‌سایت اینفوسکیوریتی اعلام کرد که این آسیب‌پذیری‌ها می‌توانند با ارسال پیام‌های توسعه‌پذیر پیام رسانی و اجرای کد‌های مخرب، برای به خطر انداختن کاربران در چت مورد سوءاستفاده قرار گیرند.

بر اساس این گزارش، یک مهاجم سایبری می‌تواند با بهره‌برداری از این آسیب‌پذیری‌ها، به‌عنوان یک کاربر معمولی ظاهر شود. به نوبه خود، فرد می‌تواند به یک سرور مشکوک متصل شود و یک به‌روزرسانی را دانلود کند، که منجر به اجرای کد دلخواه ناشی از یک حمله کاهش رتبه می‌شود.

موضوع اصلی این آسیب‌پذیری‌ها، توانایی یک مهاجم سایبری برای یافتن ناسازگاری‌ها در سرویس گیرنده و سرور نرم‌افزار است و بدین‌ترتیب هکر‌ها می‌توانند از به‌روزرسانی‌های نرم‌افزاری استفاده کنند، این فرآیند را به سلاح تبدیل کنند و نسخه قدیمی و کمتر ایمن زوم را از طریق یک سرور مخرب به اهداف احتمالی تحویل دهند.

افسر ارشد راهبری و مشاور CISO در Sectigo، در مورد این اشکال هک اجتماعی اظهار نظر و توصیه‌هایی درباره چگونگی جلوگیری از قربانی شدن ارائه می‌دهد: به‌عنوان شکلی از مهندسی اجتماعی، پیشگیری از حملاتی مانند این می‌تواند فوق‌العاده سخت باشد، زیرا مهاجمان از روش‌های فوق‌العاده هوشمندانه استفاده می‌کنند تا کاربران را به انجام «کار اشتباه» فریب دهند، مانند کلیک کردن روی لینک‌هایی که بدافزار را دانلود می‌کند.

مهاجمان اکنون انواع روبه‌رشدی از تاکتیک‌ها، مانند حملات زنجیره تامین و مهندسی اجتماعی را برای هدف قرار دادن مسائل سازمانی مرتبط با کار ترکیبی، خطای انسانی و فناوری اطلاعات سایه به کار می‌گیرند.

به گفته او، احراز هویت چند عاملی (MFA)، زمانی که به درستی اجرا شود، می‌تواند حملات مجرمانه سایبری را از استفاده از اعتبارنامه‌های سرقت‌شده برای دسترسی به دستگاه‌ها یا شبکه‌ها در صورت حمله فیشینگ کاهش دهد. این رویکرد برای هر کسب‌وکار یا مصرف‌کننده‌ای به‌عنوان وسیله‌ای برای کاهش احتمال قربانی شدن در حملات سایبری هویتی حیاتی است.

سیستم‌های مایکروسافت با زوم بیشترین آسیب‌پذیری را در برابر این آسیب‌پذیری‌ها دارند. با این حال، مک‌اواس، آی‌اواس، اندروید و لینوکس همگی در برابر CVE-۲۰۲۲-۲۲۷۸۴، CVE-۲۰۲۲-۲۲۷۸۵ و CVE-۲۰۲۲-۲۲۷۸۷ آسیب پذیر هستند. زوم توصیه می‌کند آخرین نسخه‌ی این برنامه (۵.۱۰.۰) را دانلود کنید.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود
لرستان غرق در شادی ولادت آخرین منجی عالم بشریت
افتتاح پروژه آب‌رسانی به روستای «بدرآباد علیا» خرم‌آباد
اعزام ۲۰۰ نفر از دانشجویان دانشگاه آزاد لرستان به مناطق عملیاتی جنوب
ورزشی‌های پانزدهم بهمن ماه در استان سمنان
افتتاح مرکز جامع سلامت شهرستان شاهین‌دژ
مطالبات مردم در بسته صدای شما ۱۵ بهمن ۱۴۰۴
خبر‌هایی از برگزاری جشن های نیمه شعبان در استان سمنان
مروری بر وقایع و رویداد‌های ۱۵ بهمن ۵۷
کشف بیش از ۳۰ میلیارد ریالی احشام و طیور بدون مجوز در تالش
پیشرفت ۶۰ درصدی بلوار فرهنگ شهرکرد
بهره برداری از واحد تولیدی دمنوش های گیاهی در شاهرود
رشد تولید و اشتغالزایی با تکیه بر دانش بومی
افتتاح و بهره‌برداری از طرح‌های مختلف در استان ایلام
جشن تکلیف فرشتگان ۹ ساله در شهر گوگان
معرفی برترین‌های قرار دوازدهم در چهارمحال و بختیاری
هوای اصفهان پنج درجه سردتر می‌شود.
اعلام میزان بارشهای اخیر در کهگیلویه و بویراحمد
کهگیلویه وبویراحمد سراسر جشن و شادی در شب و روز سالروز میلاد منجی عالم بشریت
جشن و شادی مردم کهگیلویه و بویراحمد در سالروز میلاد صاحب الزمان(عج)
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر استان‌های کشور/ افزایش سرمای هوا در استان‌های کشور
اجرای «کارت امید مادران» از فروردین ۱۴۰۵
آیین بزرگداشت منوچهر محمدی در جشنواره فیلم فجر برگزار شد
استمرار بارش‌ها در بیشتر مناطق کشور
بارش برف و باران همچنان ادامه دارد
جشن ازدواج آسان در دانشگاه افسری امام علی (ع)
افتتاح خانه موسیقی تهران
ترافیک پرحجم در محور هراز
عبداللهی: صیانت از نیرو‌های مسلح خط قرمز قوه قضائیه است
عیادت معاون قوه قضائیه از جانبازان حملات تروریستی اخیر
کشف محموله ۱۴ تنی تجهیزات قابل استفاده در اغتشاشات
اعطای مرخصی به ۲۲۰ زندانی در دزفول
ماهواره «پایا» با دقت تصویربرداری زیر ۳ متر به بهره‌برداری رسید
کاشت بیش از ۲۰ هزار اصله نهال در بوستانی جنگلی چیتگر
در پیام رسان های داخلی به سازمان اطلاعات سپاه پیام دهید
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)