E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    思科旗下的视像会议程序Webex一直以来都是不少人用来与国外客户或分部来进行网络会议的工具。而因为这次新冠疫情,相信也有不少人选择Webex来代替原本需要面对面进行的会议或谈判。

    而最近思科就修复了两个Webex的严重漏洞,它们都可以让没有特殊权限的黑客可以在受害者的计算机上运行任意的代码以及程序。

    这两个代号分别为CVE-2020-3263以及CVE-2020-3342的漏洞影响39.5.12或之前版本的桌面版Webex程序。前者为任意程序的漏洞,后者则是任意代码的。

    思科在一份有关CVE-2020-3263的一份报告中提供了该漏洞的详细信息,并解释了攻击者可以成功入侵用户系统后可以对其进行甚么操作。

    “这个漏洞是由于提供给应用程序URL的输入验证不正确而造成的。黑客可以通过诱使用户点击恶意URL来利用此漏洞。成功的话,攻击者可以让应用程序执行用户系统上的其他程序。如果恶意文件被植入系统或可访问的网络文件路径中,那么攻击者可以在中招的系统上执行任意代码。”

    至于CVE-2020-3342则是由软件下载的更新文件的证书验证不正确所引起的。它可以让没有权限的攻击者获得与登入用户同样的权限,并且可以远程在macOS上执行任意代码。

    思科表示:

    “攻击者可以诱使用户访问一个网站,这个网站会将类似于从有效Webex网站返回,实际上是恶意的文件返回给客户端的。用户在这次更新之前并不能够正确地验证文件的密码保护是否是真的。”

    在最新的40.1.0的Windows版本以及39.5.11的Mac版本当中,这两个漏洞已经被补上。Webex用户可以点这里来看看是如何更新的。

    ×
    热门文章
    1锐龙5 8400F天梯榜首发评测:打造高性价比游戏整机平台
    2英伟达将与合作伙伴携手,打造全新SFF游戏PC生态系统
    3苹果探索使用台积电SoIC技术,为未来芯片设计做准备
    4华为 P70系列上架官方商城:全系搭载超聚光影像系统,5499元起售
    5《黑帝斯2》即将在Steam开启技术测试,以帮助开发团队发现并解决遗留技术问题
    6西风 RTX 4080 VK联名版一体式水冷显卡上架:240水冷散热,售价8099元
    7也许还是付费DLC好:调查显示不是所有开发者都欢迎服务型游戏
    8联想小新Pro 16 2024独显版上市:Ultra 5 125H+RTX 4050,首发价7999元
    9《恶意不息》PC配置要求公布:1080P@60FPS需要RTX 3070TI
    已有 6 条评论,共 12 人参与。
    登录快速注册 后发表评论
    • 游客  2020-06-19 17:29

      超能网友 博士

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 15:22
    • 支持(0)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      6#

    • 游客  2020-06-19 16:05

      超能网友 终极杀人王

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 10:52 已有1次举报
    • 支持(0)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      5#

    • 超能网友博士 2020-06-19 15:22    |  加入黑名单

      游客

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 13:21
    • 支持(1)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      4#

    • 游客  2020-06-19 13:21

      超能网友 博士

      该评论年代久远,荒废失修,暂不可见。
      2020-06-19 13:15
    • 支持(1)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(1)  |   举报  |   回复

      3#

    • 超能网友博士 2020-06-19 13:15    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      2#

    • 超能网友终极杀人王 2020-06-19 10:52    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(1)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明