Webex紧急修复两个超级漏洞, 黑客能通过其运行任意程序和代码

VR/AR
2020
06/20
19:30
新浪VR
分享
评论

来源:新浪VR

思科旗下的视频会议软件Webex一直都是该领域里的佼佼者,很多中国用户也都用它来外商进行跨洋网络会议,而今年由于疫情所造成的各种影响,该软件也变得更受欢迎了。

就在最近,思科紧急修补了Webex的两个严重漏洞,其严重性据称可以让没有特殊权限的黑客轻易进入受害者的计算机,随意运行所有代码和程序。这两个漏洞代号分别为:CVE-2020-3263以及CVE-2020-3342,它们分别影响39.5.12和更早期的桌面版Webex程序,前者为任意程序的漏洞,后者则是任意代码的。

在一份关于CVE-2020-3263的报告中,思科方面提到了该漏洞的详细资料,并公开了黑客如果利用该漏洞进入他人操作系统后,其所能进行的操作范围。

“这个漏洞是由于提供给应用程序URL的输入验证不正确而造成的。黑客可以通过诱使用户点击恶意URL来利用此漏洞。成功的话,攻击者可以让应用程序执行用户系统上的其他程序。如果恶意文件被植入系统或可访问的网络文件路径中,那么攻击者可以在中招的系统上执行任意代码。”

而另一个CVE-2020-3342测试由软件下载的更新文件证书验证出错造成的,它能让没有权限的黑客拿到与本机用户同样的权限,还能通过远程在macOS上执行任意代码。

思科表示:

“攻击者可以诱使用户访问一个网站,这个网站会将类似于从有效Webex网站返回,实际上是恶意的文件返回给客户端的。用户在这次更新之前并不能够正确地验证文件的密码保护是否是真的。”

在最新的40.1.0的Windows版本以及39.5.11的Mac版本当中,这两个漏洞已经被补上。

THE END
广告、内容合作请点击这里 寻求合作
VR
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

据thenextweb消息,欧洲五个城市将在道路上现场测试三个自动公交车样车。
VR
近日,美国众议员David Cicilline(D-RI)与Basecamp的首席技术官David Heinemeier Hansson一起参加了The Vergecast的特别节目,探讨Basecamp每年收费99美元的电子邮件应用Hey所面临的困境。本周早些时候...
VR
在疫情期间,微软为了减少远程办公人员的压力,在三月底就宣布暂停非安全性Windows更新,具体从五月份开始实施。两个月过后,美国的疫情看似好转,微软也开始准备回复正常的更新模式。微软官方日前宣布,...
VR
据纽约时报消息,6月上旬,Facebook在一篇简短的博客文章中表示,它投资了东南亚的一款“超级APP”Gojek。这笔交易让Facebook在快速增长的东南亚地区获得了更大的立足点。此前不久,Facebook向印度电信巨...
VR
日前,天眼查信息显示,蔚来汽车与长安汽车成立的合资公司长安蔚来发生工商变更,其注册资本由9800万元增至1.88亿元,增幅为92%。与此同时,原来由蔚来创始人李斌担任的长安蔚来董事长,由长安汽车执行副...
VR

相关推荐

1
3