Zoom Workspace uygulamasında keşfedilen kritik güvenlik açığı, Windows, macOS, iOS, Android ve Linux kullanıcılarını yakından ilgilendiriyor. Ekran paylaşımı sırasında kullanılan açıklama özelliğindeki açık, saldırganların hedef cihazda uzaktan kod çalıştırmasına imkan tanıyor.
Saldırının en dikkat çekici tarafı, kurbanın herhangi bir bağlantıya tıklamasını veya izin vermesini gerektirmemesi. Saldırgan, ekran paylaşımı sırasında açıklama aracını kullanarak güvenlik açığından yararlanabiliyor.
Araştırmacılar, bu istismarı geliştirmek için 24 saatten kısa bir süre harcadıklarını belirtiyor. Bu durum, saldırı tekniklerinin geliştirilmesinin artık ne kadar hızlı gerçekleşebildiğini gözler önüne seriyor.

GÜVENLİK GÜNCELLEMESİ YAYINLANDI
Zoom, açığın bildirilmesinin ardından gerekli yamaları yayınladı. Şirket, kullanıcıların Zoom Workspace uygulamasını en güncel sürüme güncellemesini tavsiye ediyor.
Açığın gerçek dünyadaki saldırılarda aktif olarak kullanılıp kullanılmadığı ise henüz bilinmiyor. Ancak özellikle iş görüşmeleri ve toplantılar için Zoom kullananların güvenlik güncellemelerini ertelememesi gerekiyor.