• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۷۱۴۴۰
تاریخ انتشار: ۲۰ خرداد ۱۴۰۱ - ۰۹:۰۱
علمی و فرهنگی » علم و فناوری

چهار آسیب‌پذیری امنیتی نرم افزار زوم برای کاربران

نرم افزار کاربردی (اپلیکیشن) زوم، اخیر چهار آسیب‌پذیری امنیتی را آشکار کرده که می‌توانند با ارسال پیام‌های توسعه‌ پذیر پیام رسانی و اجرای کد‌های مخرب، برای به خطر انداختن کاربران در چت مورد سوء استفاده قرار گیرند.

چهار آسیب‌پذیری امنیتی نرم افزار زوم برای کاربرانبه گزارش خبرگزاری صدا وسیما، زوم، پلتفرم کنفرانس ویدئویی که از زمان شروع کرونا به یکی از اصلی‌ترین اتصالات و ارتباطات تبدیل شده، اخیرا چهار آسیب‌پذیری امنیتی را آشکار کرده است.

وب‌سایت اینفوسکیوریتی اعلام کرد که این آسیب‌پذیری‌ها می‌توانند با ارسال پیام‌های توسعه‌پذیر پیام رسانی و اجرای کد‌های مخرب، برای به خطر انداختن کاربران در چت مورد سوءاستفاده قرار گیرند.

بر اساس این گزارش، یک مهاجم سایبری می‌تواند با بهره‌برداری از این آسیب‌پذیری‌ها، به‌عنوان یک کاربر معمولی ظاهر شود. به نوبه خود، فرد می‌تواند به یک سرور مشکوک متصل شود و یک به‌روزرسانی را دانلود کند، که منجر به اجرای کد دلخواه ناشی از یک حمله کاهش رتبه می‌شود.

موضوع اصلی این آسیب‌پذیری‌ها، توانایی یک مهاجم سایبری برای یافتن ناسازگاری‌ها در سرویس گیرنده و سرور نرم‌افزار است و بدین‌ترتیب هکر‌ها می‌توانند از به‌روزرسانی‌های نرم‌افزاری استفاده کنند، این فرآیند را به سلاح تبدیل کنند و نسخه قدیمی و کمتر ایمن زوم را از طریق یک سرور مخرب به اهداف احتمالی تحویل دهند.

افسر ارشد راهبری و مشاور CISO در Sectigo، در مورد این اشکال هک اجتماعی اظهار نظر و توصیه‌هایی درباره چگونگی جلوگیری از قربانی شدن ارائه می‌دهد: به‌عنوان شکلی از مهندسی اجتماعی، پیشگیری از حملاتی مانند این می‌تواند فوق‌العاده سخت باشد، زیرا مهاجمان از روش‌های فوق‌العاده هوشمندانه استفاده می‌کنند تا کاربران را به انجام «کار اشتباه» فریب دهند، مانند کلیک کردن روی لینک‌هایی که بدافزار را دانلود می‌کند.

مهاجمان اکنون انواع روبه‌رشدی از تاکتیک‌ها، مانند حملات زنجیره تامین و مهندسی اجتماعی را برای هدف قرار دادن مسائل سازمانی مرتبط با کار ترکیبی، خطای انسانی و فناوری اطلاعات سایه به کار می‌گیرند.

به گفته او، احراز هویت چند عاملی (MFA)، زمانی که به درستی اجرا شود، می‌تواند حملات مجرمانه سایبری را از استفاده از اعتبارنامه‌های سرقت‌شده برای دسترسی به دستگاه‌ها یا شبکه‌ها در صورت حمله فیشینگ کاهش دهد. این رویکرد برای هر کسب‌وکار یا مصرف‌کننده‌ای به‌عنوان وسیله‌ای برای کاهش احتمال قربانی شدن در حملات سایبری هویتی حیاتی است.

سیستم‌های مایکروسافت با زوم بیشترین آسیب‌پذیری را در برابر این آسیب‌پذیری‌ها دارند. با این حال، مک‌اواس، آی‌اواس، اندروید و لینوکس همگی در برابر CVE-۲۰۲۲-۲۲۷۸۴، CVE-۲۰۲۲-۲۲۷۸۵ و CVE-۲۰۲۲-۲۲۷۸۷ آسیب پذیر هستند. زوم توصیه می‌کند آخرین نسخه‌ی این برنامه (۵.۱۰.۰) را دانلود کنید.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
انتقال روزانه حدود ۲۰۰ میلیون لیتر نفت خام از طریق خطوط لوله در سراسر کشور
اجرای پویش «سلام محله» در استان همدان
پنجاه و سومین جلسه دادگاه رسیدگی به اتهامات منافقین
بررسی یکی از شاخص‌ترین نسخه‌های خطی در کاخ گلستان
بارش برف و باران در محور‌های مواصلاتی استان البرز
جام اتحادیه انگلیس، آرسنال اولین فینالیست شد
 پیام رئیس شورای هماهنگی تبلیغات اسلامی به مناسبت بزرگداشت سربازان گمنام امام زمان (عج)
هوای برفی شهرکرد
بسته شدن راه ارتباطی همه روستاهای الیگودرز بر اثر بارش برف
اعلام نتایج سه آزمون استخدامی
لایحه بودجه ۱۴۰۵ از هفته آینده در جلسات علنی بررسی می‌شود
پیام تسلیت نماینده مردم یزد در پی درگذشت پیشکسوت صداوسیما
آغاز و افتتاح طرح‌های عمرانی در سفر استاندار به دره‌شهر
پیش بینی وضعیت جوی، دریایی و دمایی هرمزگان ۱۵ بهمن
وضعیت آب و هوای کشور ۱۴۰۴/۱۱/۱۵
فراخوان جشنواره رسانه ای مساجد استان اردبیل منتشر شد
آغاز پویش سلام محله در لنجان اصفهان
رقابت ۱۷۴ شرکت‌کننده در جشنواره رسانه‌ای ابوذر استان
کشف ۴ قلم کوزه سفالی در تپه انذر طارم زنجان
جشن مردمی نیمه شعبان در ساری
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر مناطق کشور
رئیس‌ جمهور دستور «مذاکره مشروط» با آمریکا را تأیید کرد
زلزله ۴ ریشتری در عسلویه
آغاز مرحله چهارم تخصیص طرح رفع سوءتغذیه
مهار آتش‌سوزی در بازارچه جنت‌آباد تهران
جهانگیر: ۲۲۵ متخلف ارزی احضار شدند
دشمن در صورت خطا، پشیمانی سختی در انتظارش است
رزمایش اقتدار ورزش ایران
اعمال محدودیت‌های ترافیکی در محور‌های پرتردد
فعالیت ۱۱۰۴ خانه محیط زیست در شهر تهران
استاندار تهران: عبور از دوره گذار اقتصادی نیازمند همراهی مردم است
پرونده سلبریتی‌ها روی میز قانون
آتش‌سوزی در بازارچه جنت‌آباد تهران
مرزبانی کشور امروز در اوج اقتدار و استحکام قرار دارد
چمران : رفع آلودگی هوا تنها برعهده شهرداری نیست
موافقت هیئت دولت با تسهیلات ۵۰۰ میلیون تومانی مسکن  (۱ نظر)
حملات رژیم اسرائیل به لبنان مصداق بارز جنایت جنگی است  (۱ نظر)
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)