TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
  • Ana Sayfa
  • Bilim
    BilimDaha Fazlasını Göster
    Güneş Sistemi Dışındaki İlk Uydu Adayı Keşfedildi (Exomoon)
    Güneş Sistemi Dışındaki İlk Uydu Adayı Keşfedildi: Jüpiter Büyüklüğündeki “Exomoon” Bilim Dünyasını Şaşırttı
    3 Dk. Okuma Süresi
    Gökbilimciler Kayalık Gezegende İlk Atmosferi Buldu
    Gökbilimciler Yaşanabilir Kuşakta Atmosfere Sahip İlk Kayalık Gezegeni Buldu
    3 Dk. Okuma Süresi
    NASA'nın Psyche Aracı Mars'ı Geçti: 2029 Asteroit Görevi İçin Kritik Test
    NASA’nın Psyche Uzay Aracı Mars’ı Geçti: 2029’daki Büyük Asteroit Buluşması İçin Kritik Testler Tamamlandı
    4 Dk. Okuma Süresi
    Google Haritalar'da Bulundu: 390 Milyon Yıllık Meteor Krateri
    Google Haritalar’da Keşfedildi: 390 Milyon Yıllık Devasa Meteor Krateri Doğrulandı
    3 Dk. Okuma Süresi
    Barnard Yıldızı'nın Gezegenleri İncelendi: Tuhaf ve Yaşanamaz
    Güneş’in Kapı Komşusu Barnard Yıldızı’nın Gezegenleri Neden Tamamen Yaşanamaz Halde?
    3 Dk. Okuma Süresi
  • Mobil
  • Oyun
    OyunDaha Fazlasını Göster
    WoW'da Geliştirici Skandalı: GM Arkadaşına Hile Yaptıran Çalışan Kovuldu
    WoW’da GM Skandalı: Geliştirici Yetkileriyle Arkadaşlarına Hile Yaptıran Blizzard Çalışanı İşten Çıkarıldı
    3 Dk. Okuma Süresi
    Tomb Raider Catalyst Ertelendi: Yeni Çıkış Tarihi 2028 Oldu
    Tomb Raider Catalyst Sessiz Sedasız Ertelendi: Çıkış Tarihi 2028’e Kaydırıldı
    3 Dk. Okuma Süresi
    Xbox Geriye Dönük Uyumluluk PC'ye Geldi
    Xbox Geriye Dönük Uyumluluk Özelliğini PC’ye Taşıdı: Klasikler Artık Bilgisayarda
    3 Dk. Okuma Süresi
    Riot, LoL Classic'teki Ücretli Skinlerden Geri Adım Attı
    Riot, League of Legends Classic’teki Ücretli Retro Karakter Modellerinden Geri Adım Attı
    3 Dk. Okuma Süresi
    Suudi Arabistan'ın 55 Milyar Dolarlık EA Satın Alımına AB Onayı
    Suudi Arabistan’ın 55 Milyar Dolarlık EA Satın Alımı AB Onayından Geçiyor
    3 Dk. Okuma Süresi
  • Sosyal Medya
  • Yapay Zeka
    Yapay ZekaDaha Fazlasını Göster
    Anthropic Opus 5 Yayınlandı: Özellikleri ve API Geliştirmeleri
    Anthropic Opus 5 Modelini Yayınladı: Prompt Mühendisleri ve API Kullanıcıları İçin Yeni Dönem
    3 Dk. Okuma Süresi
    Google Gemini, Pelé'nin Kayıp Golünü Yapay Zeka ile Yeniden Yarattı
    Google Gemini, Pelé’nin 1959’da Hiç Kaydedilmeyen Efsanevi Golünü Yapay Zeka ile Yeniden Yarattı
    3 Dk. Okuma Süresi
    Nvidia Deepfake Tespit Yapay Zekasını Duyurdu: 22 Milisaniyede Analiz
    Nvidia’dan Sahte Videolara Anında Müdahale: Deepfake Videoları 22 Milisaniyede Tespit Eden Yapay Zeka Tool’u
    3 Dk. Okuma Süresi
    Google Üç Yeni Gemini Modeli Yayınladı, Ancak Beklenen 3.5 Pro Yine Gelmedi
    Google Üç Yeni Gemini Modeli Yayınladı, Ancak Beklenen 3.5 Pro Yine Gelmedi
    4 Dk. Okuma Süresi
    Cursor ve Gemini Yapay Zeka Asistanlarında Kritik Güvenlik Açığı
    Cursor, Codex ve Gemini CLI’da Kritik Açık: Sandbox Koruması Dolaylı Yoldan Aşıldı
    4 Dk. Okuma Süresi
  • Diğer
    • Akıllı Ev
    • Donanım
    • İnternet
    • İnceleme
    • Rehber
    • Yazılım
    • Web & Dijital Pazarlama
  • Kişiselleştir
    • Kişisel Haber Akışı
    • Kaydettiklerim
    • İlgi Alanlarım
    • Okuma Geçmişi
Abone ol
  • Yapay Zeka
  • Oyun
  • İnternet
  • Sosyal Medya
  • Bilim ve Teknik
  • Donanım
Cumartesi, Tem 25, 2026
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Font ResizerAa
Search
  • Menü
    • Ana Sayfa
    • Hakkımızda
  • Kategoriler
    • Akıllı Ev
    • Bilim ve Teknik
    • Donanım
    • İnceleme
    • İnternet
    • Mobil
    • Oyun
    • Rehber
    • Sosyal Medya
    • Web & Dijital Pazarlama
    • Yapay Zeka
    • Yazılım
  • Kişiselleştirme
    • Kaydettiklerim
    • Kişisel Haber Akışı
    • İlgi Alanlarım
    • Okuma Geçmişi
Takip Et

Ana Sayfa - Yazılım - Zoom Windows Sürümlerinde Kritik Güvenlik Açığı: Hesaplar Tehlikede

Yazılım

Zoom Windows Sürümlerinde Kritik Güvenlik Açığı: Hesaplar Tehlikede

Zoom, Windows sürümlerinde şifreye gerek kalmadan hesapların ele geçirilmesine yol açan 9.8 CVSS puanlı kritik güvenlik açığını kapatan yeni bir güncelleme yayınladı.

Barış Erdem
Son Güncelleme: 16 Temmuz 2026 21:50
Barış Erdem
Paylaş
Zoom Windows Sürümlerinde Kritik Güvenlik Açığı (Hemen Güncelleyin)
Paylaş

Popüler video konferans platformu Zoom, Windows işletim sistemlerinde hesapların kimlik doğrulamasına gerek kalmadan bilgisayar korsanları tarafından ele geçirilmesine olanak tanıyan CVE-2026-53412 kodlu kritik bir güvenlik açığını kapattı. Şirket, kullanıcıların ve IT yöneticilerinin acilen en güncel sürüme geçmesi konusunda acil uyarıda bulundu.

İçindekiler
CVSS Puanı 9.8 Olan Büyük Tehlike: Hesap DevralmaAyrıcalık Yükseltme Riski Taşıyan Diğer 3 ZafiyetKurumsal İletişimde ‘Güncelleme’ İhmaline Yer Yok

CVSS Puanı 9.8 Olan Büyük Tehlike: Hesap Devralma

Zoom’un Windows için geliştirdiği Masaüstü İstemcisi (Desktop Client), VDI İstemcisi ve Meeting SDK yazılımlarını etkileyen bu kritik açık, 10 üzerinden 9.8 gibi oldukça yüksek bir tehlike skoruna (CVSS) sahip.

Şirket tarafından yayımlanan güvenlik bültenine göre; “hatalı girdi doğrulama” (improper input validation) kaynaklı bu zafiyet, saldırganların herhangi bir şifre bilmelerine veya sisteme giriş yapmalarına gerek kalmadan, sadece ağ erişimi üzerinden kullanıcı hesaplarını tamamen devralmasına (account takeover) izin veriyor.

Ayrıcalık Yükseltme Riski Taşıyan Diğer 3 Zafiyet

Zoom’un yayınladığı yama paketi sadece bu kritik açığı kapatmakla kalmıyor, aynı zamanda sistem içinde “ayrıcalık yükseltme” (escalation of privilege -yani standart bir kullanıcının yönetici yetkilerine ulaşması-) riski taşıyan üç farklı yüksek önem dereceli açığı da gideriyor:

  • CVE-2026-53411 (CVSS 7.8): VDI eklentisinin 6.6.14 öncesi sürümlerinde yerel erişimle yönetici yetkilerine ulaşmayı sağlayan girdi doğrulama hatası.
  • CVE-2026-53410 (CVSS 7.0): Yazılımın yüklenme ve kaldırılma aşamasında ortaya çıkan bir zamanlama hatası (TOCTOU race condition). Bu durum, bilgisayara yerel erişimi olan kötü niyetli kişilerin sistemin kontrolünü ele geçirmesine neden olabiliyor.
  • CVE-2026-53409 (CVSS 7.8): Zoom Rooms 7.1.0 öncesi sürümlerde hatalı yetki yönetimi nedeniyle oluşan ve yine ayrıcalık yükseltmeye yol açan güvenlik zafiyeti.

Kurumsal İletişimde ‘Güncelleme’ İhmaline Yer Yok

Türkiye’de özellikle uzaktan veya hibrit modelle çalışan binlerce şirket, günlük operasyonlarını ve toplantılarını Zoom üzerinden yürütüyor. Şifresiz hesap ele geçirme gibi devasa bir açığın kullanılması; şirketlerin gizli yönetim kurulu toplantılarının sızdırılmasından, kurumsal ağlara sızmak için çalışan hesaplarının bir “arka kapı” olarak kullanılmasına kadar geri döndürülemez güvenlik krizlerine yol açabilir.

Şu an için siber güvenlik uzmanları bu açıkların gerçek dünyada (in the wild) bilgisayar korsanları tarafından aktif olarak kullanıldığına dair bir saldırı raporlamadı. Ancak yama notlarının kamuoyuyla paylaşılması, korsanların tersine mühendislik yaparak bu açığı kullanmaya başlayacağı anlamına geliyor. Bu nedenle bireysel kullanıcıların ve şirketlerin IT departmanlarının Zoom Workplace uygulamasını acilen 7.0.5 sürümüne (veya altyapılarına uygun en son güvenli sürüme) güncellemesi operasyonel bir zorunluluk.

Paylaş
Facebook Whatsapp Whatsapp Telegram Copy Link Print
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Yazılar

WoW'da Geliştirici Skandalı: GM Arkadaşına Hile Yaptıran Çalışan Kovuldu

WoW’da GM Skandalı: Geliştirici Yetkileriyle Arkadaşlarına Hile Yaptıran Blizzard Çalışanı İşten Çıkarıldı

Batuhan Ergin
Batuhan Ergin
25 Temmuz 2026
Tomb Raider Catalyst Ertelendi: Yeni Çıkış Tarihi 2028 Oldu

Tomb Raider Catalyst Sessiz Sedasız Ertelendi: Çıkış Tarihi 2028’e Kaydırıldı

Batuhan Ergin
Batuhan Ergin
25 Temmuz 2026
Facebook Ücretsiz Doğrulama Rozeti Veriyor: Selfie Yeterli

Facebook Ücretsiz Doğrulama Rozeti Getiriyor: Kısa Bir Selfie Yeterli

Derya Aydın
Derya Aydın
25 Temmuz 2026

Bunlarda İlginizi Çekebilir

Windows Arama Kutusu Yenileniyor
Yazılım

Microsoft’tan Beklenen Adım: Windows Arama Kutusu Reklamlardan Arınıyor ve Hızlanıyor

3 Dk. Okuma Süresi
Linux Çekirdeğinde 48 Saatte 432 Yeni Güvenlik Açığı (CVE)
Yazılım

Linux Kernel’de 48 Saatte 432 CVE Yayınlandı: Yama Yönetimi Çöküşün Eşiğinde

4 Dk. Okuma Süresi
VPN Uygulamaları Şarjı Ne Kadar Yer? Batarya Efsanesi Çöktü
Yazılım

VPN Uygulamalarının Şarjı Hızlı Bitirdiği Efsanesi Çöktü: Telefonunuz Sizi Yanıltıyor

3 Dk. Okuma Süresi
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Takip Et
® 2026 Her Hakkı Saklıdır
  • Ana Sayfa
  • Hakkımızda
  • İletişim
  • Donanım
  • İnceleme
  • İnternet
  • Mobil
  • Oyun
  • Sosyal Medya
  • Yapay Zeka
  • Yazılım
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?