מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-Zoom: חולשת Zero-Click המאפשרת הרצת קוד מרחוק תוקנה

חברת Zoom פרסמה עדכון אבטחה לטיפול בפגיעות קריטית חדשה המכונה Zoomsday ומסומנת כ-CVE-2026-53413. מדובר בחולשת מסוג Zero-Click המאפשרת לתוקפים לבצע הרצת קוד מרחוק (RCE) במערכות המשתמשים ללא כל אינטראקציה מצידם. הפגיעות נמצאה בפרוטוקולי שיתוף פעולה קנייניים של האפליקציה. החברה קוראת לכלל המשתמשים לעדכן את התוכנה לגרסה העדכנית ביותר, שכן כל הגרסאות עד ל-7.0.5 נמצאו פגיעות לניצול. מומחי אבטחה מדגישים כי מדובר בחולשה חמורה המחייבת התקנת עדכוני תוכנה מיידית על מנת למנוע אפשרות של השתלטות עוינת על המכשירים והמחשבים המריצים את הפלטפורמה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות