• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۷۱۴۴۰
تاریخ انتشار: ۲۰ خرداد ۱۴۰۱ - ۰۹:۰۱
علمی و فرهنگی » علم و فناوری

چهار آسیب‌پذیری امنیتی نرم افزار زوم برای کاربران

نرم افزار کاربردی (اپلیکیشن) زوم، اخیر چهار آسیب‌پذیری امنیتی را آشکار کرده که می‌توانند با ارسال پیام‌های توسعه‌ پذیر پیام رسانی و اجرای کد‌های مخرب، برای به خطر انداختن کاربران در چت مورد سوء استفاده قرار گیرند.

چهار آسیب‌پذیری امنیتی نرم افزار زوم برای کاربرانبه گزارش خبرگزاری صدا وسیما، زوم، پلتفرم کنفرانس ویدئویی که از زمان شروع کرونا به یکی از اصلی‌ترین اتصالات و ارتباطات تبدیل شده، اخیرا چهار آسیب‌پذیری امنیتی را آشکار کرده است.

وب‌سایت اینفوسکیوریتی اعلام کرد که این آسیب‌پذیری‌ها می‌توانند با ارسال پیام‌های توسعه‌پذیر پیام رسانی و اجرای کد‌های مخرب، برای به خطر انداختن کاربران در چت مورد سوءاستفاده قرار گیرند.

بر اساس این گزارش، یک مهاجم سایبری می‌تواند با بهره‌برداری از این آسیب‌پذیری‌ها، به‌عنوان یک کاربر معمولی ظاهر شود. به نوبه خود، فرد می‌تواند به یک سرور مشکوک متصل شود و یک به‌روزرسانی را دانلود کند، که منجر به اجرای کد دلخواه ناشی از یک حمله کاهش رتبه می‌شود.

موضوع اصلی این آسیب‌پذیری‌ها، توانایی یک مهاجم سایبری برای یافتن ناسازگاری‌ها در سرویس گیرنده و سرور نرم‌افزار است و بدین‌ترتیب هکر‌ها می‌توانند از به‌روزرسانی‌های نرم‌افزاری استفاده کنند، این فرآیند را به سلاح تبدیل کنند و نسخه قدیمی و کمتر ایمن زوم را از طریق یک سرور مخرب به اهداف احتمالی تحویل دهند.

افسر ارشد راهبری و مشاور CISO در Sectigo، در مورد این اشکال هک اجتماعی اظهار نظر و توصیه‌هایی درباره چگونگی جلوگیری از قربانی شدن ارائه می‌دهد: به‌عنوان شکلی از مهندسی اجتماعی، پیشگیری از حملاتی مانند این می‌تواند فوق‌العاده سخت باشد، زیرا مهاجمان از روش‌های فوق‌العاده هوشمندانه استفاده می‌کنند تا کاربران را به انجام «کار اشتباه» فریب دهند، مانند کلیک کردن روی لینک‌هایی که بدافزار را دانلود می‌کند.

مهاجمان اکنون انواع روبه‌رشدی از تاکتیک‌ها، مانند حملات زنجیره تامین و مهندسی اجتماعی را برای هدف قرار دادن مسائل سازمانی مرتبط با کار ترکیبی، خطای انسانی و فناوری اطلاعات سایه به کار می‌گیرند.

به گفته او، احراز هویت چند عاملی (MFA)، زمانی که به درستی اجرا شود، می‌تواند حملات مجرمانه سایبری را از استفاده از اعتبارنامه‌های سرقت‌شده برای دسترسی به دستگاه‌ها یا شبکه‌ها در صورت حمله فیشینگ کاهش دهد. این رویکرد برای هر کسب‌وکار یا مصرف‌کننده‌ای به‌عنوان وسیله‌ای برای کاهش احتمال قربانی شدن در حملات سایبری هویتی حیاتی است.

سیستم‌های مایکروسافت با زوم بیشترین آسیب‌پذیری را در برابر این آسیب‌پذیری‌ها دارند. با این حال، مک‌اواس، آی‌اواس، اندروید و لینوکس همگی در برابر CVE-۲۰۲۲-۲۲۷۸۴، CVE-۲۰۲۲-۲۲۷۸۵ و CVE-۲۰۲۲-۲۲۷۸۷ آسیب پذیر هستند. زوم توصیه می‌کند آخرین نسخه‌ی این برنامه (۵.۱۰.۰) را دانلود کنید.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
اجتماع ۱۵ ساله عزاداران البرزی در میدان فاطمیه کرج
صدور هشدار سطح نارنجی آلودگی هوا در البرز
برگزاری جلسه شورای پدافند غيرعامل لرستان
عزاداری مردم لرستان در سالروز شهادت حضرت فاطمه زهرا(س)
هشدار درباره موج جدید آنفلوآنزا: شدت بالا، سرایت سریع و ضرورت پیشگیری
برگزاری یادواره شهدای انتظامی در سلسله
شهید گمنام ، مهمان جاودانه صدا و سیمای زنجان
تمدید مهلت انتخاب صادرکنندگان برگزیده استانی سال ۱۴۰۴
سفر وزیر امور خارجه به فرانسه
در روزهای آلودگی هوا مایعات زیاد مصرف کنید
تقویم روز و اوقات شرعی گیلان ، ۴ آذر
تقویم و اوقات شرعی سه شنبه ۴ آذر ۱۴۰۴ به افق قم
تجلیل از خانواده معظم شهدا در خرم آباد
قتل یک استاد دانشگاه به‌دست قاتلان اجاره ای در گتوند
حال و هوای این روزهای مدینه منوره
برگزاری یادواره شهدا در دورود
استمرار آلودگی هوا در سمنان
همه مراکز آموزشی لرستان در روزهای سه‌شنبه و چهارشنبه غیرحضوری شد
تکرار مواضع ممدانی ضد ترامپ بعد از دیدارش با ترامپ
تشییع پیکر‌های مطهر شهدای فاطمی در ضاحیه بیروت
  • پربازدیدها
  • پر بحث ترین ها
تعطیلی مدارس آذربایجان غربی فردا سه‌شنبه
فرار رئال از شکست
جهان می‌تواند بدون آمریکا به کار خود ادامه دهد
آخرین وضعیت کیفیت هوای شهر‌های آذربایجان غربی؛ ۳ آذر ۱۴۰۴
تشکیل کارگروه اضطرار آلودگی هوای تهران
پزشکیان: شرایط اقتصادی برای دولت و مردم قابل قبول نیست
تمامی مقاطع تحصیلی استان‌تهران بجز فیروزکوه غیرحضوری شد
پیام تسلیت رئیس جمهور در پی شهادت مرتضی رضیعی
آیین وداع با پیکر مطهر شهدای گمنام
حال و هوای شب شهادت حضرت زهرا(س) در حرم بانوی کریمه
لاریجانی: برای دنیا راهی جز مقابله با رژیم صهیونی نمانده است
مدارس سراسر استان سه‌شنبه و چهارشنبه غیرحضوری شد
مدارس سیستان بلوچستان در روز‌های پایانی هفته غیرحضوری شد
واگذاری زمین به ۱۲۲ هزار خانواده مشمول قانون جوانی جمعیت
تشییع پیکر ۱۰۰ شهید گمنام دفاع مقدس در تهران
غیرحضوری شدن مدارس در سه شهر و چند روستای استان مرکزی  (۲ نظر)
کشتی فرنگی المپیک ۲۰۲۵ ناشنوایان؛ دزفولی طلایی شد  (۲ نظر)
آمریکا و سه کشور اروپایی «توافق قاهره» را کشتند  (۱ نظر)
مدنی‌زاده: نوسان کوتاه‌مدت بورس نباید سرمایه‌گذاران را بترساند  (۱ نظر)
رکورد ۸۸ کیلومتر ریل‌گذاری درطرح چابهار – زاهدان  (۱ نظر)
ترک‌ فعل در اجرای قانون جوانی جمعیت جرم است  (۱ نظر)
۱۵ متر سقوط برای نجات یک زندگی در کوه صفه اصفهان  (۱ نظر)
«آخرین دیدار»، در خبر‌های امروز رسانه  (۱ نظر)
بالا گرفتن تنش میان اروپا و آمریکا بر سر اوکراین  (۱ نظر)
تقویت هویت ملی و دینی دو محور کلیدی وزارت آموزش و پرورش است  (۱ نظر)