Popüler video konferans platformu Zoom, Windows işletim sistemlerinde hesapların kimlik doğrulamasına gerek kalmadan bilgisayar korsanları tarafından ele geçirilmesine olanak tanıyan CVE-2026-53412 kodlu kritik bir güvenlik açığını kapattı. Şirket, kullanıcıların ve IT yöneticilerinin acilen en güncel sürüme geçmesi konusunda acil uyarıda bulundu.
CVSS Puanı 9.8 Olan Büyük Tehlike: Hesap Devralma
Zoom’un Windows için geliştirdiği Masaüstü İstemcisi (Desktop Client), VDI İstemcisi ve Meeting SDK yazılımlarını etkileyen bu kritik açık, 10 üzerinden 9.8 gibi oldukça yüksek bir tehlike skoruna (CVSS) sahip.
Şirket tarafından yayımlanan güvenlik bültenine göre; “hatalı girdi doğrulama” (improper input validation) kaynaklı bu zafiyet, saldırganların herhangi bir şifre bilmelerine veya sisteme giriş yapmalarına gerek kalmadan, sadece ağ erişimi üzerinden kullanıcı hesaplarını tamamen devralmasına (account takeover) izin veriyor.
Ayrıcalık Yükseltme Riski Taşıyan Diğer 3 Zafiyet
Zoom’un yayınladığı yama paketi sadece bu kritik açığı kapatmakla kalmıyor, aynı zamanda sistem içinde “ayrıcalık yükseltme” (escalation of privilege -yani standart bir kullanıcının yönetici yetkilerine ulaşması-) riski taşıyan üç farklı yüksek önem dereceli açığı da gideriyor:
- CVE-2026-53411 (CVSS 7.8): VDI eklentisinin 6.6.14 öncesi sürümlerinde yerel erişimle yönetici yetkilerine ulaşmayı sağlayan girdi doğrulama hatası.
- CVE-2026-53410 (CVSS 7.0): Yazılımın yüklenme ve kaldırılma aşamasında ortaya çıkan bir zamanlama hatası (TOCTOU race condition). Bu durum, bilgisayara yerel erişimi olan kötü niyetli kişilerin sistemin kontrolünü ele geçirmesine neden olabiliyor.
- CVE-2026-53409 (CVSS 7.8): Zoom Rooms 7.1.0 öncesi sürümlerde hatalı yetki yönetimi nedeniyle oluşan ve yine ayrıcalık yükseltmeye yol açan güvenlik zafiyeti.
Kurumsal İletişimde ‘Güncelleme’ İhmaline Yer Yok
Türkiye’de özellikle uzaktan veya hibrit modelle çalışan binlerce şirket, günlük operasyonlarını ve toplantılarını Zoom üzerinden yürütüyor. Şifresiz hesap ele geçirme gibi devasa bir açığın kullanılması; şirketlerin gizli yönetim kurulu toplantılarının sızdırılmasından, kurumsal ağlara sızmak için çalışan hesaplarının bir “arka kapı” olarak kullanılmasına kadar geri döndürülemez güvenlik krizlerine yol açabilir.
Şu an için siber güvenlik uzmanları bu açıkların gerçek dünyada (in the wild) bilgisayar korsanları tarafından aktif olarak kullanıldığına dair bir saldırı raporlamadı. Ancak yama notlarının kamuoyuyla paylaşılması, korsanların tersine mühendislik yaparak bu açığı kullanmaya başlayacağı anlamına geliyor. Bu nedenle bireysel kullanıcıların ve şirketlerin IT departmanlarının Zoom Workplace uygulamasını acilen 7.0.5 sürümüne (veya altyapılarına uygun en son güvenli sürüme) güncellemesi operasyonel bir zorunluluk.