E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    思科旗下的视像会议程序Webex一直以来都是不少人用来与国外客户或分部来进行网络会议的工具。而因为这次新冠疫情,相信也有不少人选择Webex来代替原本需要面对面进行的会议或谈判。

    而最近思科就修复了两个Webex的严重漏洞,它们都可以让没有特殊权限的黑客可以在受害者的计算机上运行任意的代码以及程序。

    这两个代号分别为CVE-2020-3263以及CVE-2020-3342的漏洞影响39.5.12或之前版本的桌面版Webex程序。前者为任意程序的漏洞,后者则是任意代码的。

    思科在一份有关CVE-2020-3263的一份报告中提供了该漏洞的详细信息,并解释了攻击者可以成功入侵用户系统后可以对其进行甚么操作。

    “这个漏洞是由于提供给应用程序URL的输入验证不正确而造成的。黑客可以通过诱使用户点击恶意URL来利用此漏洞。成功的话,攻击者可以让应用程序执行用户系统上的其他程序。如果恶意文件被植入系统或可访问的网络文件路径中,那么攻击者可以在中招的系统上执行任意代码。”

    至于CVE-2020-3342则是由软件下载的更新文件的证书验证不正确所引起的。它可以让没有权限的攻击者获得与登入用户同样的权限,并且可以远程在macOS上执行任意代码。

    思科表示:

    “攻击者可以诱使用户访问一个网站,这个网站会将类似于从有效Webex网站返回,实际上是恶意的文件返回给客户端的。用户在这次更新之前并不能够正确地验证文件的密码保护是否是真的。”

    在最新的40.1.0的Windows版本以及39.5.11的Mac版本当中,这两个漏洞已经被补上。Webex用户可以点这里来看看是如何更新的。

    ×
    热门文章
    1华硕推出ZenScreen OLED MQ16AHE便携屏:全新支架设计带来多种使用模式
    2东芝展示容量30TB+硬盘:采用了HAMR和MAMR技术
    3爱国者星璨大岚机箱图赏:把美观与实用放大
    4《绝地潜兵2》成史上销售最快的索尼第一方游戏,发售12周售出1200万份
    5AOC AGON PRO AG276UX游戏显示器上市:4K@160Hz+10bit,预售价3299元
    6博帝与微星合作,带来新款Viper Xtreme 5 RGB DDR5 MPOWER系列内存
    7微星多款《怪物猎人》系列限量版硬件开售:首批为主板、水冷和机箱,799元起
    8英特尔已结束Ponte Vecchio的部署,将专注于Gaudi 2/3和Falcon Shores
    9谷歌推出AI视频生成软件“Veo”:可创建60s以上的短片,能使用多种电影风格
    已有 6 条评论,共 12 人参与。
    登录快速注册 后发表评论
    • 游客  2020-06-19 17:29

      超能网友 博士

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 15:22
    • 支持(0)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      6#

    • 游客  2020-06-19 16:05

      超能网友 终极杀人王

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 10:52 已有1次举报
    • 支持(0)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      5#

    • 超能网友博士 2020-06-19 15:22    |  加入黑名单

      游客

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 13:21
    • 支持(1)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      4#

    • 游客  2020-06-19 13:21

      超能网友 博士

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 13:15
    • 支持(1)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(1)  |   举报  |   回复

      3#

    • 超能网友博士 2020-06-19 13:15    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      2#

    • 超能网友终极杀人王 2020-06-19 10:52    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(1)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明