জনপ্রিয় ভিডিও কনফারেন্সিং প্ল্যাটফর্ম জুমের একাধিক সংস্করণে বেশ কিছু গুরুতর নিরাপত্তাত্রুটি ধরা পড়েছে। এর মধ্যে ‘সিভিই–২০২৬–৫৩৪১২’ নামের একটি ত্রুটি অত্যন্ত ঝুঁকিপূর্ণ, যার মাধ্যমে সাইবার অপরাধীরা দূর থেকেই ব্যবহারকারীদের জুম অ্যাকাউন্টের নিয়ন্ত্রণ নিতে পারে। ঝুঁকির তীব্রতা বিবেচনায় এই ত্রুটিটিকে ৯ দশমিক ৮ রেটিং দেওয়া হয়েছে।

জুম কর্তৃপক্ষ জানিয়েছে, জুম ওয়ার্কপ্লেস ডেস্কটপ ক্লায়েন্ট, জুম ওয়ার্কপ্লেস ভার্চ্যুয়াল ডেস্কটপ ইনফ্রাস্ট্রাকচার (ভিডিআই) ক্লায়েন্ট এবং জুম মিটিং সফটওয়্যার উন্নয়ন কিটের (এসডিকে)-এর উইন্ডোজ সংস্করণে এই ত্রুটিটি পাওয়া গেছে। পরিস্থিতি মোকাবিলায় দ্রুত হালনাগাদ সংস্করণ প্রকাশ করেছে প্রতিষ্ঠানটি।

জুমের দেওয়া তথ্য অনুযায়ী, সর্বশেষ নিরাপত্তা আপডেটে ‘সিভিই–২০২৬–৫৩৪১২’ ছাড়াও আরও তিনটি উচ্চ ঝুঁকির ত্রুটি সংশোধন করা হয়েছে। এর মধ্যে ‘সিভিই–২০২৬-৫৩৪১১’ ত্রুটির ঝুঁকির মাত্রা ছিল ৭ দশমিক ৮, যা জুম ওয়ার্কপ্লেসের ভার্চ্যুয়াল ডেস্কটপ ইনফ্রাস্ট্রাকচার (ভিডিআই) প্লাগইনের উইন্ডোজ সংস্করণে শনাক্ত করা হয়। এই ত্রুটির ফলে অনুমোদিত ব্যবহারকারীরা অননুমোদিতভাবে অতিরিক্ত প্রশাসনিক ক্ষমতা লাভ করতে পারেন।

এছাড়া ‘সিভিই–২০২৬–৫৩৪১০’ নামের আরেকটি ত্রুটির ঝুঁকির মাত্রা ছিল ৭। জুমের উইন্ডোজ সফটওয়্যারের ইনস্টল ও আনইনস্টল প্রক্রিয়ায় থাকা এই ত্রুটিটি কাজে লাগিয়ে অনুমোদিত ব্যবহারকারীরা বাড়তি সুবিধা পেতে পারেন। জুম ওয়ার্কপ্লেস, জুম ওয়ার্কপ্লেস ভার্চ্যুয়াল ডেস্কটপ ইনফ্রাস্ট্রাকচার (ভিডিআই) ক্লায়েন্ট ও প্লাগইন, জুম রুমস এবং জুম কন্ট্যাক্ট সেন্টারের রিমোট কন্ট্রোল সফটওয়্যারের নির্দিষ্ট সংস্করণে এই সমস্যাটি দেখা গেছে। পাশাপাশি জুম রুমসের উইন্ডোজ সংস্করণে ‘সিভিই–২০২৬–৫৩৪০৯’ নামের আরও একটি ত্রুটি শনাক্ত করা হয়েছে।

জুমের দাবি, “ত্রুটিগুলোর কারণে এখন পর্যন্ত বাস্তবে কোনো সাইবার হামলার প্রমাণ পাওয়া যায়নি।” তবে সম্ভাব্য ঝুঁকি এড়াতে উইন্ডোজ ব্যবহারকারীদের দ্রুততম সময়ের মধ্যে জুমের সবশেষ সংস্করণটি হালনাগাদ করার পরামর্শ দিয়েছে প্রতিষ্ঠানটি।