Bu siteyi kullanarak, aşağıdaki şartları kabul etmiş olursunuz: Gizlilik Politikası ve Kullanıcı Sözleşmesi.
Kabul Et
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
  • Ana Sayfa
  • Bilim
    BilimDaha Fazlasını Göster
    Yapay Zeka, Dünya'nın Merkezinde 6 Yeni Yapı Keşfetti
    Yapay Zeka, Dünya’nın Merkezinde 6 Yeni Gizemli Yapı Keşfetti
    5 Dk. Okuma Süresi
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Güvenliğin Geleceği
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Veri Güvenliğinin Geleceği
    7 Dk. Okuma Süresi
    Yeni Simülasyonlar Kanıtladı: Dünya Kozmik Bir Tesadüf Değil
    Yeni Simülasyonlar Dünya’nın Oluşumunun Rastlantısal Olmadığını Ortaya Koydu
    3 Dk. Okuma Süresi
    1,7 Milyar Yıllık Mikrofosiller Karmaşık Yaşamın Başlangıcını Gösteriyor
    1.7 Milyar Yıllık Fosiller, Uzaydaki Kompleks Yaşamın Sırrını Çözebilir
    3 Dk. Okuma Süresi
    NASA Keşfetti: Başıboş Gezen Dev Kara Delik Yıldızı Yuttu
    NASA’nın Swift Uydusu, Galaksi Sınırlarında Yıldız Yutan “Gezgin” Kara Delik Tespit Etti
    5 Dk. Okuma Süresi
  • Mobil
  • Oyun
    OyunDaha Fazlasını Göster
    2026'da Handheld Gaming PC Alınır mı? En İyi Modeller ve Karşılaştırma
    2026’da Handheld Gaming PC Alınır Mı? Üç Büyük Modelin Kıyası
    10 Dk. Okuma Süresi
    Oyun Bilgisayarı İçin 16 GB RAM Yeterli mi? 2026 RAM Rehberi
    Oyun Bilgisayarında 16 GB RAM Hala Yeterli mi? 2026 Sistem Toplama Rehberi
    9 Dk. Okuma Süresi
    GTA 6 Oynanış Detayları: Senaryo, Devasa Harita ve Yeni Suç Sistemi
    GTA 6 Oynanış Detayları: 80 Saatlik Senaryo, Devasa Harita ve Yeni Suç Ekosistemi
    8 Dk. Okuma Süresi
    Xbox Fiziksel Oyunları Dijitale Çeviren Özelliğini Duyurdu
    Xbox, Fiziksel Oyunları Dijitale Dönüştüren Yeni Özelliğini Duyurdu
    4 Dk. Okuma Süresi
    DLSS 3 ve FSR 3 Arasındaki Gecikme Farkları ve En İyi FPS Ayarları
    AAA Oyunlarda Görüntü Yükseltme: DLSS 3 ve FSR 3 Gecikme Farkları
    5 Dk. Okuma Süresi
  • Sosyal Medya
  • Yapay Zeka
    Yapay ZekaDaha Fazlasını Göster
    OpenAI Astra Yayınlandı: Güçlü Performans, Tartışmalı Şeffaflık
    OpenAI Astra Modelini Yayınladı: Güçlü Performans, Tartışmalı Şeffaflık
    4 Dk. Okuma Süresi
    Meta Muse Spark 1.3 ile OpenAI ve Anthropic'e Rakip Oluyor
    Meta’dan OpenAI ve Anthropic’e Doğrudan Rakip: Muse Spark 1.3 Yayınlandı
    5 Dk. Okuma Süresi
    Yapay Zeka Uzmanlara Güveni Sarstı: Uzmanlık Resesyonu
    Yapay Zeka Diplomalara Karşı: Uzmanlara Olan Güven Neden Azalıyor?
    5 Dk. Okuma Süresi
    Nvidia'dan 12.9 Milyar Dolarlık Hugging Face Satın Alması
    Nvidia, Açık Kaynak Yapay Zeka Platformu Hugging Face’i 12.9 Milyar Dolara Satın Alıyor
    5 Dk. Okuma Süresi
    Gemini Spark ile Tarayıcı Otomasyonu Nasıl Kurulur? Gelişmiş Rehber
    Tarayıcı Otomasyonunda Yapay Zeka: Gemini Spark ile Günlük İş Yükünü Hafifletme Rehberi
    8 Dk. Okuma Süresi
  • Diğer
    • Akıllı Ev
    • Donanım
    • İnternet
    • İnceleme
    • Rehber
    • Yazılım
    • Web & Dijital Pazarlama
  • Kişiselleştir
    • Kişisel Haber Akışı
    • Kaydettiklerim
    • İlgi Alanlarım
    • Okuma Geçmişi
Abone ol
  • Oyun
  • Yapay Zeka
  • İnternet
  • Mobil
  • Sosyal Medya
  • Donanım
Salı, Eyl 8, 2026
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Font ResizerAa
Arama
  • Menü
    • Ana Sayfa
    • Hakkımızda
  • Kategoriler
    • Akıllı Ev
    • Bilim ve Teknik
    • Donanım
    • İnceleme
    • İnternet
    • Mobil
    • Oyun
    • Rehber
    • Sosyal Medya
    • Web & Dijital Pazarlama
    • Yapay Zeka
    • Yazılım
  • Kişiselleştirme
    • Kaydettiklerim
    • Kişisel Haber Akışı
    • İlgi Alanlarım
    • Okuma Geçmişi
Takip Et

Ana Sayfa - Yazılım - Zoom Windows Sürümlerinde Kritik Güvenlik Açığı: Hesaplar Tehlikede

Yazılım

Zoom Windows Sürümlerinde Kritik Güvenlik Açığı: Hesaplar Tehlikede

Zoom, Windows sürümlerinde şifreye gerek kalmadan hesapların ele geçirilmesine yol açan 9.8 CVSS puanlı kritik güvenlik açığını kapatan yeni bir güncelleme yayınladı.

Barış Erdem
Son Güncelleme: 27 Temmuz 2026 16:32
Barış Erdem
Paylaş
Zoom Windows Sürümlerinde Kritik Güvenlik Açığı (Hemen Güncelleyin)
Paylaş

Popüler video konferans platformu Zoom, Windows işletim sistemlerinde hesapların kimlik doğrulamasına gerek kalmadan bilgisayar korsanları tarafından ele geçirilmesine olanak tanıyan CVE-2026-53412 kodlu kritik bir güvenlik açığını kapattı. Şirket, kullanıcıların ve IT yöneticilerinin acilen en güncel sürüme geçmesi konusunda acil uyarıda bulundu.

İçindekiler
CVSS Puanı 9.8 Olan Büyük Tehlike: Hesap DevralmaAyrıcalık Yükseltme Riski Taşıyan Diğer 3 ZafiyetKurumsal İletişimde ‘Güncelleme’ İhmaline Yer Yok

CVSS Puanı 9.8 Olan Büyük Tehlike: Hesap Devralma

Zoom’un Windows için geliştirdiği Masaüstü İstemcisi (Desktop Client), VDI İstemcisi ve Meeting SDK yazılımlarını etkileyen bu kritik açık, 10 üzerinden 9.8 gibi oldukça yüksek bir tehlike skoruna (CVSS) sahip.

Şirket tarafından yayımlanan güvenlik bültenine göre; “hatalı girdi doğrulama” (improper input validation) kaynaklı bu zafiyet, saldırganların herhangi bir şifre bilmelerine veya sisteme giriş yapmalarına gerek kalmadan, sadece ağ erişimi üzerinden kullanıcı hesaplarını tamamen devralmasına (account takeover) izin veriyor.

Ayrıcalık Yükseltme Riski Taşıyan Diğer 3 Zafiyet

Zoom’un yayınladığı yama paketi sadece bu kritik açığı kapatmakla kalmıyor, aynı zamanda sistem içinde “ayrıcalık yükseltme” (escalation of privilege -yani standart bir kullanıcının yönetici yetkilerine ulaşması-) riski taşıyan üç farklı yüksek önem dereceli açığı da gideriyor:

Bunlar da İlginizi Çekebilir

npm'de 800 Zararlı Paket Tespit Edildi: Windows, macOS ve Linux Tehlikede
npm Kayıt Defterinde Büyük Tehlike: 800 Zararlı Paket Windows, macOS ve Linux’u Hedef Alıyor
Microsoft, Windows 11'in RAM Tüketimini Azaltmak için Optimize Ediyor
Microsoft, Windows 11’in RAM Tüketimini Azaltmak İçin WinUI 3’ü Elden Geçiriyor
OpenAI ChatGPT Masaüstü Uygulaması Linux'a Geldi
OpenAI, ChatGPT Masaüstü Uygulamasını Linux’a Getirdi
  • CVE-2026-53411 (CVSS 7.8): VDI eklentisinin 6.6.14 öncesi sürümlerinde yerel erişimle yönetici yetkilerine ulaşmayı sağlayan girdi doğrulama hatası.
  • CVE-2026-53410 (CVSS 7.0): Yazılımın yüklenme ve kaldırılma aşamasında ortaya çıkan bir zamanlama hatası (TOCTOU race condition). Bu durum, bilgisayara yerel erişimi olan kötü niyetli kişilerin sistemin kontrolünü ele geçirmesine neden olabiliyor.
  • CVE-2026-53409 (CVSS 7.8): Zoom Rooms 7.1.0 öncesi sürümlerde hatalı yetki yönetimi nedeniyle oluşan ve yine ayrıcalık yükseltmeye yol açan güvenlik zafiyeti.

Kurumsal İletişimde ‘Güncelleme’ İhmaline Yer Yok

Türkiye’de özellikle uzaktan veya hibrit modelle çalışan binlerce şirket, günlük operasyonlarını ve toplantılarını Zoom üzerinden yürütüyor. Şifresiz hesap ele geçirme gibi devasa bir açığın kullanılması; şirketlerin gizli yönetim kurulu toplantılarının sızdırılmasından, kurumsal ağlara sızmak için çalışan hesaplarının bir “arka kapı” olarak kullanılmasına kadar geri döndürülemez güvenlik krizlerine yol açabilir.

Şu an için siber güvenlik uzmanları bu açıkların gerçek dünyada (in the wild) bilgisayar korsanları tarafından aktif olarak kullanıldığına dair bir saldırı raporlamadı. Ancak yama notlarının kamuoyuyla paylaşılması, korsanların tersine mühendislik yaparak bu açığı kullanmaya başlayacağı anlamına geliyor. Bu nedenle bireysel kullanıcıların ve şirketlerin IT departmanlarının Zoom Workplace uygulamasını acilen 7.0.5 sürümüne (veya altyapılarına uygun en son güvenli sürüme) güncellemesi operasyonel bir zorunluluk.

KONU:Windows
Paylaş
Facebook Whatsapp Whatsapp Telegram Copy Link Print
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Yazılar

Asus TUF Gaming A14 (2026) İncelemesi: Harici Ekran Kartsız PC

Asus TUF Gaming A14 (2026) İncelemesi: Harici Ekran Kartsız Oyuncu Bilgisayarı Alınır mı?

Selin Arslan
Selin Arslan
8 Eylül 2026
Huawei Mate XT 2 Özellikleri ve Fiyatı: Üçe Katlanan Telefon

Huawei Mate XT 2 Tanıtıldı: Üçe Katlanan Tasarım ve Güçlü Donanım

Kaan Sezer
Kaan Sezer
7 Eylül 2026
Yapay Zeka ile İçerik Üretmek SEO'ya Zarar Verir mi?

Yapay Zeka ile İçerik Üretmek SEO’ya Zarar Verir mi?

Burak Çetin
Burak Çetin
7 Eylül 2026

Bunlar da İlginizi Çekebilir

Windows 11 KB5101684 Güncellemesi
İnternet

Windows 11 KB5101684 Güncellemesi 42 Düzeltme ve Yeni Özellikle Yayınlandı

5 Dk. Okuma Süresi
Brave Tarayıcı İçin E-Posta Gizleme (Alias) Özelliği Yayınlandı
Yazılım

Brave Tarayıcıya Yerleşik E-Posta Gizleme (Alias) Özelliği Eklendi

4 Dk. Okuma Süresi
Microsoft Project Zenith Nedir? Geliştiricilere Özel Windows 11
Yazılım

Microsoft’tan Geliştiricilere Özel Windows 11: Project Zenith Duyuruldu

5 Dk. Okuma Süresi
WinRAR Açığı Fidye Yazılımı Saldırılarında Kullanılıyor
Yazılım

WinRAR Kullanıcılarına CISA Uyarısı: Eski Sürümler Fidye Yazılımı Dağıtıyor

4 Dk. Okuma Süresi
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Takip Et
® 2026 Her Hakkı Saklıdır
  • Ana Sayfa
  • Hakkımızda
  • Künye
  • İletişim
  • Bilim ve Teknik
  • İnternet
  • Mobil
  • Oyun
  • Sosyal Medya
  • Yapay Zeka
  • Dijital Pazarlama
  • Çerez
  • KVKK
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?