当前位置:主页>产 业>业界新闻>

思科发布关键补丁来解决其 WebEx 软件的远程代码执行漏洞

据外媒报道,思科近日发布了一个关键补丁来修复其 WebEx 软件中的一个严重漏洞(CVE-2018-0112),该漏洞可能被远程攻击者利用,通过武器化的 Flash 文件在目标机器上执行任意代码。目前 WebEx Business Suite 或 WebEx Meetings 的客户端和服务器版本受到该漏洞的影响,思科敦促其用户更新其软件以解决问题。

该漏洞是由于 Cisco WebEx 客户端的输入验证不足造成的。攻击者可以通过客户端的文件共享功能向与会者提供一个恶意 Flash(.swf)文件,从而利用此漏洞。目前该漏洞已获得 9.0 的 CVSS 评分,思科将其评为“严重”。

思科已经发布了修复该漏洞的软件更新,并确认尚无任何利用该漏洞的攻击案例。此外,思科补充说目前没有解决该问题的解决方法,因此建议用户将 WebEx Business Suite 软件更新至 T32.10 和 T31.23.2 版本, WebEx Meetings 客户端软件更新至 T32.10,Meetings Server 更新至 2.8 MR2。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

超 2000 万名谷歌浏览器用户安装了恶意的广

超 2000 万名谷歌浏览器用户安装了恶意的广告拦截器

多数用户在安装谷歌浏览器和火狐浏览器后都会选择立即安装广告拦截扩展工具以便能够阻...[详细]

ZLAB 发布有关勒索软件即服务平台的恶意软

ZLAB 发布有关勒索软件即服务平台的恶意软件分析报告

近日,CSE CybSec ZLab 恶意软件实验室的安全专家对暗网上主要 RANSOMWARE-AS-A-SERVI...[详细]

无服务器体系架构:应用安全范式转换

无服务器体系架构:应用安全范式转换

所谓“范式转换”(Paradigm Shift)指的就是长期形成的思维习惯、价值观的改变和转移。...[详细]

冒死透露!全球前25名最臭名昭著的黑客人物

冒死透露!全球前25名最臭名昭著的黑客人物

“黑客”是一群拥有超级计算机技术能力的人。一般来说,黑客是一个人,他们的使命是通...[详细]

GDPR即将来临,你准备好了吗?

GDPR即将来临,你准备好了吗?

5月25日,监管机构将正式开始执行欧盟的通用数据保护条例。为确保企业合规计划已经准...[详细]

返回首页 返回顶部