• होम
  • इंटरनेट
  • ख़बरें
  • ऑनलाइन मीटिंग करते हैं तो सावधान! इस ऐप में मिली खतरनाक खामी, हैकर्स कर सकते हैं सिस्टम एक्सेस

ऑनलाइन मीटिंग करते हैं तो सावधान! इस ऐप में मिली खतरनाक खामी, हैकर्स कर सकते हैं सिस्टम एक्सेस

Zoom में गंभीर सिक्योरिटी खामी सामने आई है। इसके जरिए हमलावर बिना किसी क्लिक या फाइल डाउनलोड के मीटिंग में मौजूद यूजर के डिवाइस पर हमला कर सकता था।

ऑनलाइन मीटिंग करते हैं तो सावधान! इस ऐप में मिली खतरनाक खामी, हैकर्स कर सकते हैं सिस्टम एक्सेस

Photo Credit: Pexels

Zoom में मिली गंभीर सिक्योरिटी खामी से बिना क्लिक किए यूजर को निशाना बनाया जा सकता था

ख़ास बातें
  • Zoom में बिना क्लिक किए हमला करने वाली खामी सामने आई
  • हमले के लिए सिर्फ Zoom मीटिंग में मौजूद होना काफी था
  • AI की मदद से रिसर्चर्स ने खामी खोजने का दावा किया
विज्ञापन

वीडियो कॉलिंग प्लेटफॉर्म Zoom में एक गंभीर सिक्योरिटी खामी सामने आई है। साइबर सिक्योरिटी कंपनी A Security के रिसर्च के मुताबिक, इस खामी का फायदा उठाकर कोई अटैकर्स Zoom मीटिंग में मौजूद यूजर के डिवाइस पर बिना किसी क्लिक या फाइल डाउनलोड के अपनी मर्जी का कोड चला सकता था। यानी यूजर को किसी लिंक पर क्लिक करने या कोई फाइल खोलने की जरूरत नहीं थी, सिर्फ मीटिंग में मौजूद होना ही काफी था। रिसर्चर्स ने इस खामी को Zoom के Annotation फीचर से जुड़ा बताया है।

इस रिसर्च की एक और खास बात यह है कि A Security के मुताबिक, इस पूरे प्रोसेस में AI की मदद ली गई। कंपनी का दावा है कि खामी ढूंढने से लेकर काम करने वाले हमले का तरीका तैयार करने तक का काम 24 घंटे से भी कम समय में किया गया और इसके लिए 20 से कम प्रॉम्प्ट्स का इस्तेमाल हुआ। रिसर्चर्स का कहना है कि पहले इस तरह की जटिल खामी खोजने और उसका फायदा उठाने के लिए काफी समय और एक्सपर्ट्स की जरूरत होती थी।

रिसर्च की शुरुआत Zoom के Android ऐप के एक पुराने वर्जन से की गई थी। रिसर्चर्स ने Zoom के अलग-अलग हिस्सों की जांच की और यह समझने की कोशिश की कि मीटिंग में दूसरे यूजर्स की तरफ से भेजी गई जानकारी को ऐप किस तरह संभालता है। इसी दौरान उनका ध्यान Annotation फीचर पर गया।

Zoom का Annotation फीचर मीटिंग के दौरान शेयर की गई स्क्रीन या व्हाइटबोर्ड पर लिखने, ड्रॉ करने और अलग-अलग शेप बनाने की सुविधा देता है। A Security के मुताबिक, इसी फीचर से जुड़ी जानकारी को Zoom का ऐप दूसरी तरफ से हासिल करके अपने सिस्टम में तैयार करता है। इस प्रोसेस में कुछ खास तरह की जानकारी की सही जांच नहीं होने के कारण मेमोरी से जुड़ी समस्या पैदा हो सकती थी।

रिसर्चर्स के मुताबिक, अटैकर्स खास तरह की तैयार की गई जानकारी मीटिंग के जरिए दूसरे यूजर के Zoom ऐप तक भेज सकता था। ऐप उस जानकारी को सामान्य डेटा मानकर प्रोसेस करता था और इसी दौरान मेमोरी में गड़बड़ी पैदा हो सकती थी।

इस खामी को सबसे गंभीर बनाने वाली बात इसका Zero-Click होना था। आम तौर पर किसी साइबर हमले में यूजर से किसी लिंक पर क्लिक करने, फाइल डाउनलोड करने या कोई अटैचमेंट खोलने की उम्मीद की जाती है। लेकिन A Security के मुताबिक, इस मामले में ऐसी किसी कार्रवाई की जरूरत नहीं थी।

अटैकर्स Zoom मीटिंग में शामिल होकर दूसरे यूजर को निशाना बना सकता था। रिसर्च के मुताबिक, एक बार हमला सफल होने के बाद अटैकर्स प्रभावित डिवाइस पर अपनी मर्जी का कोड चला सकता था। इसके जरिए सेंसेटिव जानकारी चोरी करने, कैमरा या माइक्रोफोन का गलत इस्तेमाल करने या दूसरे खतरनाक सॉफ्टवेयर चलाने जैसे खतरे पैदा हो सकते थे।

कंपनी के मुताबिक, यह समस्या Zoom के Windows, macOS, iPhone और Android क्लाइंट में देखी गई थी। रिसर्च में तीन खामियों को CVE-2026-53413, CVE-2026-53414 और CVE-2026-53415 के नाम से दर्ज किया गया है और इन्हें गंभीर कैटेगरी की खामियां बताया गया है।

A Security ने 8 जून 2026 को इस समस्या की पहचान की और 9 जून को Zoom के पुराने वर्जन पर Zero-Click अटैक को सफलतापूर्वक दिखाने का दावा किया। कंपनी ने 10 जून को Zoom को इसकी जानकारी दी। इसके बाद Zoom ने समस्या को स्वीकार किया और सिक्योरिटी अपडेट जारी किए।

रिसर्च के मुताबिक, Zoom ने 22 जून को वर्जन 7.1.0 में पहली दो खामियों के लिए फिक्स जारी किया। इसके बाद 15 जुलाई को पुराने वर्जन इस्तेमाल कर रहे यूजर्स के लिए सर्वर लेवल पर भी सिक्योरिटी फिक्स लागू किए गए। 20 जुलाई को Zoom ने वर्जन 7.1.5 जारी किया, जिसमें तीसरी खामी के लिए भी फिक्स शामिल था। A Security ने इस रिसर्च को 11 अगस्त 2026 को पब्लिश किया।

अगर आप Zoom का इस्तेमाल करते हैं तो सबसे जरूरी है कि ऐप को उसके नए उपलब्ध वर्जन पर अपडेट रखें। A Security के मुताबिक, Zoom Workplace के पुराने वर्जन अभी भी जोखिम में हो सकते हैं। कंपनी ने खासतौर पर ऐसे यूजर्स को अपडेट करने की सलाह दी है जो पुराने क्लाइंट चला रहे हैं। कंपनी ने यह भी बताया है कि जब तक सभी डिवाइस अपडेट नहीं हो जाते, तब तक पुराने और प्रभावित क्लाइंट के मामले में End-to-End Encryption सेटिंग को बंद रखना एक अस्थायी सिक्योरिटी फिक्स हो सकता है।

Comments

लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।

नितेश पपनोई Nitesh has almost seven years of experience in news writing and reviewing tech products like smartphones, headphones, and smartwatches. At Gadgets 360, he is covering all ...और भी
Share on Facebook Gadgets360 Twitter ShareTweet Share Snapchat Reddit आपकी राय google-newsGoogle News
Turbo Read

विज्ञापन

Follow Us

विज्ञापन

#ताज़ा ख़बरें
  1. Dyson CameraJet: आ गया कैमरे वाला टूथब्रश! AI पता लगाएगा कहां है गंदगी, फिर वहीं करेगा सफाई
  2. स्मार्टफोन से भी पतला Power Bank! 8 सितंबर को भारत आ रहा Xiaomi का मैग्नेटिक वायरलेस चार्जिंग वाला पावर बैंक
  3. ताइवानी कंपनी Optoma ने भारत में पेश की 55-98 इंच की प्रोफेशनल डिस्प्ले, जानें कहां होगा इस्तेमाल
  4. SIR Draft List 2026: वोटर लिस्ट में अपना नाम ऐसे करें चेक, अगर कट गया है तो क्या करें? यहां जानें सब कुछ
  5. फर्जी SIM खरीदी, IMEI से छेड़छाड़ किया तो होगी 3 साल की सजा और 50 लाख जुर्माना
  6. एक ही मशीन से फर्श, सोफा और कार की सफाई! Dreame H12 Dual FlexReach भारत में हुआ लॉन्च
  7. boltt के दोनों स्मार्टफोन की सेल आज से शुरू, मिल रहा तगड़ा डिस्काउंट भी
  8. एक मशीन में 2 ड्रम और 34 वॉशिंग मोड्स! Xiaomi की नई Mini Washing Machine हुई लॉन्च
  9. Samsung Galaxy Book6 लैपटॉप लॉन्च, 14 इंच डिस्प्ले के साथ Intel Core 5 प्रोसेसर से लैस
  10. पोर्न ऐप के नाम पर साइबर ठगी, पैसों की लूट, Facebook ऐड से डाउनलोड हो रहे APK फाइल, I4C ने दी चेतावनी
© Copyright Red Pixels Ventures Limited 2026. All rights reserved.
ट्रेंडिंग प्रॉडक्ट्स »
लेटेस्ट टेक ख़बरें »