जूम मीटिंग उपयोगकर्ताओं के लिए CERT-In की चेतावनी: एंटरप्राइज वर्जन में गंभीर खामी
भारत सरकार की साइबर सुरक्षा एजेंसी, भारतीय कंप्यूटर आपातकालीन प्रतिक्रिया दल (CERT-In) ने 2 फरवरी 2026 को एक उच्च जोखिम वाला अलर्ट जारी किया है। यह चेतावनी विशेष रूप से उन संगठनों और व्यवसायों के लिए है जो अपने आंतरिक नेटवर्क पर जूम के एंटरप्राइज संस्करण का उपयोग करते हैं। सुरक्षा विशेषज्ञों के अनुसार, जूम के बुनियादी ढांचे में एक ऐसी कमजोरी पाई गई है जो सुरक्षा की परतों को भेदने का रास्ता खोल सकती है।
क्या है यह कमांड इंजेक्शन खामी?
CERT-In के अनुसार, जूम के नोड मल्टीमीडिया राउटर (MMR) में एक OS कमांड इंजेक्शन दोष पाया गया है। इस कमजोरी का फायदा उठाकर हैकर्स जूम की सुरक्षा परतों को बायपास कर सकते हैं और लक्षित सिस्टम पर सीधा हमला कर सकते हैं। यह एक गंभीर सुरक्षा चूक है, जो संगठनों के डेटा और नेटवर्क को गंभीर खतरे में डाल सकती है।
इस जोखिम का संभावित प्रभाव
एजेंसी ने चेतावनी दी है कि इस कमजोरी के सफल शोषण से हमलावर:
- सिस्टम की अखंडता से समझौता कर सकते हैं।
- उच्च विशेषाधिकार (एलिवेटेड प्रिविलेज) प्राप्त कर सकते हैं।
- लक्षित नेटवर्क पर सेवा अस्वीकार (डेनियल ऑफ सर्विस) की स्थिति उत्पन्न कर सकते हैं।
- संवेदनशील डेटा चुरा सकते हैं या सिस्टम का पूरा नियंत्रण ले सकते हैं।
यह खतरा उन संगठनों के लिए सबसे अधिक है जो अपने आंतरिक नेटवर्क पर जूम नोड डिप्लॉयमेंट का उपयोग करते हैं।
कौन से जूम मॉड्यूल प्रभावित हैं?
यह सुरक्षा खामी मुख्य रूप से जूम नोड सेटअप का उपयोग करने वाले संस्थानों को प्रभावित करती है। विशेष रूप से, यदि आपका संगठन निम्नलिखित मॉड्यूल के पुराने संस्करणों का उपयोग कर रहा है, तो वह खतरे में हो सकता है:
- जूम नोड मीटिंग हाइब्रिड (ZMH) MMR मॉड्यूल: संस्करण 5.2.1716.0 से पहले के वर्जन
- जूम नोड मीटिंग कनेक्टर (MC) MMR मॉड्यूल: संस्करण 5.2.1716.0 से पहले के वर्जन
यह ध्यान देने योग्य है कि यह समस्या आम मोबाइल ऐप या डेस्कटॉप उपयोगकर्ताओं को सीधे प्रभावित नहीं करती, बल्कि कॉर्पोरेट और एंटरप्राइज नेटवर्क को लक्षित करती है।
बचाव के लिए तत्काल कदम
जूम कंपनी ने इस समस्या को स्वीकार करते हुए तुरंत सुरक्षा पैच जारी कर दिए हैं। CERT-In और जूम दोनों ने आईटी प्रशासकों से अनुरोध किया है कि वे बिना किसी देरी के अपने MMR (मल्टीमीडिया राउटर) मॉड्यूल को नवीनतम सुरक्षित संस्करण में अपडेट करें। यह अपडेट सुनिश्चित करेगा कि संगठन का नेटवर्क इस संभावित हमले से सुरक्षित रहे।
हालांकि यह सुरक्षा चूक आम उपयोगकर्ताओं के लिए सीधी चिंता का विषय नहीं है, फिर भी कॉर्पोरेट नेटवर्क सुरक्षा के दृष्टिकोण से यह अत्यंत संवेदनशील मुद्दा है। संगठनों को सलाह दी जाती है कि वे अपने सुरक्षा प्रोटोकॉल की समीक्षा करें और सुनिश्चित करें कि सभी सिस्टम नवीनतम पैच के साथ अपडेटेड हैं।