مرکز ماهر اعلام کرد
آسیبپذیری جدید سیسکو برای سرویسهای ویدئو کنفرانس
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) با انتشار راهنمای وصله آسیبپذیری بحرانی سیسکو، از بروز آسیبپذیری بحرانی به شماره CVE-۲۰۱۸-۰۱۱۲ خبر داد. در یکماه گذشته آسیبپذیری سیستمهای سختافزاری تحت شبکه شرکت سیسکو، باعث بروز حمله سایبری در دیتاسنترهای بیش از ۱۵۰ کشور شد. در این زمینه مرکز ماهر با انتشار راهنمای جدید از وصله آسیبپذیری سیسکو اعلام کرد: محصول Cisco WebEx یکی از راهحلهای پرطرفدار در راهاندازی سرویسهای کنفرانس تحت وب با تنوع سرویسها و خدمات نظیر پشتیبانی از تمام ارتباطات صوتی، ویدئویی و به اشتراکگذاری اسناد و غیره است.
در این زمینه آسیبپذیری بحرانی با کد CVE-۲۰۱۸-۰۱۱۲ درخصوص این سیستم منتشر شدهاست که در ادامه بیان میشود. آسیبپذیری در بخشهای سیستم هدف از قبیل WebEx Business Suite clients،WebEx Meetings و WebEx Meetings Server could میتواند به مهاجم اجازه اجرای کدهای مخرب از راه دور روی سیستم هدف را بدهد در نتیجه کنترل سیستم را در اختیار بگیرد. این آسیبپذیری ناشی از اعتبارسنجی نادرست دادههای ورودی توسط WebEx clients Clients است. مهاجم میتواند از این آسیبپذیری از طریق قابلیت به اشتراکگذاری فایل، با یک فایل فلش (.swf) مخرب سوءاستفاده کند. بهرهبرداری از این آسیبپذیری میتواند منجر به اجرای کد دلخواه مهاجم در سیستم هدف شود.
ارسال نظر