Cisco 修复 Webex、SD-WAN 软件中高严重漏洞

Andrew2021-06-04 09:50:52

思科已解决其产品中的多个漏洞,包括 Webex Player、SD-WAN 软件和 ASR 5000 系列软件中的高风险漏洞。

这家 IT 巨头修复了影响 Windows 和 macOS 版 Webex Player 的三个高危漏洞(CVE-2021-1503、CVE-2021-1526、CVE-2021-1502)。CVE-2021-1502、CVE-2021-1503 都是内存损坏漏洞,会影响 Webex 网络录制播放器和 Webex 播放器版本 41.4 及更高版本。

“适用于 Windows 和 MacOS 的 Cisco Webex Network Recording Player 以及适用于 Windows 和 MacOS 的 Cisco Webex Player 中的一个漏洞可能允许攻击者在受影响的系统上执行任意代码。” 阅读 CISCO 发布的 CVE-2021-1503 公告。“此漏洞是由于对高级录制格式 (ARF) 或 Webex 录制格式 (WRF) 的 Webex 录制文件中的值验证不足。攻击者可以通过链接或电子邮件附件向用户发送恶意 ARF 或 WRF 文件,并说服用户使用本地系统上的受影响软件打开该文件,从而利用此漏洞。”

CVE-2021-1526 是一个内存损坏问题,攻击者可以利用该问题在受影响的系统上执行任意代码。可以通过操纵的 Webex 录制格式 (WRF) 文件利用该漏洞。

该漏洞影响适用于 Windows 和 MacOS 的 Cisco Webex Player,可被利用在易受攻击的系统上执行任意代码。

“此漏洞是由于 Webex 录制文件格式 (WRF) 中的 Webex 录制文件中的值验证不足所致。攻击者可以通过通过链接或电子邮件附件向用户发送恶意 WRF 文件并说服用户使用本地系统上的受影响软件打开该文件来利用此漏洞。成功的利用可能允许攻击者使用目标用户的权限在受影响的系统上执行任意代码。” 阅读咨询。

该公司还解决了 SD-WAN 软件中的一个高风险漏洞,编号为 CVE-2021-1528。攻击者可以利用该漏洞在易受攻击的系统上获得提升的权限。

该缺陷影响 SD-WAN 版本 20.4 和 20.5(vBond Orchestrator、vEdge Cloud 和 vEdge 路由器、vManage 和 vSmart 控制器)。

思科还修补了 ASR 5000 系列软件 (StarOS) 中的两个授权绕过问题,跟踪为 CVE-2021-1539 和 CVE-2021-1540,这可能允许攻击者绕过授权并在受影响的机器上执行 CLI 命令。

软件webex
本作品采用《CC 协议》,转载必须注明作者和本文链接
据外媒报道,思科近日发布了一个关键补丁来修复其 WebEx 软件中的一个严重漏洞(CNNVD-201804-1112)CVE-2018-0112,该漏洞可能被远程攻击者利用,通过武器化的 Flash 文件在目标机器上执行任意代码。目前 WebEx Business Suite 或 WebEx Meetings 的客户端和服务器版本受到该漏洞的影响,思科敦促其用户更新其软件以解决问题。
思科已解决其产品中的多个漏洞,包括 Webex Player、SD-WAN 软件和 ASR 5000 系列软件中的高风险漏洞。这家 IT 巨头修复了影响 Windows 和 macOS 版 Webex Player 的三个高危漏洞。CVE-2021-1502、CVE-2021-1503 都是内存损坏漏洞,会影响 Webex 网络录制播放器和 Webex 播放器版本 及更高版本。该漏洞影响适用于 Windows 和 MacOS 的 Cisco Webex Player,可被利用在易受攻击的系统上执行任意代码。该缺陷影响 SD-WAN 版本 和 。
Cisco WebEx是一款流行的在线活动沟通工具,包括会议、网络研讨会和视频会议,帮助用户与世界各地的同事建立联系和协作。成功利用此漏洞可能会导致攻击者以受影响浏览器的权限执行任意代码,并获得对受影响系统的控制。
“ Cisco Webex Meetings和Cisco Webex Meetings Server中的漏洞可能允许未经身份验证的远程攻击者加入Webex会话,而不会出现在参与者列表上。”阅读思科发布的安全公告。这些漏洞会影响Cisco Webex Meetings和Cisco Webex Meetings Server,它们位于允许建立新Webex会议的“握手”过程中。“恶意行为者可能滥用这些漏洞而成为参加会议的“ghost”而未被发现。”读取IBM发布的报告。
Zoom、Microsoft Teams、FaceTime等9款视频聊天应用程序的安全性如何?
思科本周宣布,Webex已添加了新的安全功能,修复了会议产品中的多个高严重性漏洞。该公司还于本周发布了几项有关Webex漏洞的安全公告,其中包括三项被归类为高严重性和一项中度严重性。该漏洞影响Cisco Webex Meetings站点和Cisco Webex Meetings Server。Trustwave研究人员发现,用于Windows的Webex Meetings App受漏洞影响,该漏洞可能使有权访问目标系统的攻击者从内存中获取用户名,会议信息和身份验证令牌。
“互联网破了个洞”
2021-12-13 06:37:33
2021年11月24日,阿里云安全团队正式向Apache报告了Apache Log4j2远程代码执行漏洞。虽然当天无补丁,但国内安全厂家在10日凌晨通宵率先公开缓解措施,在本次漏洞预警和修复上完全扮演了引领世界的角色,我们为此点赞!目前黑客已经在尝试利用它,研究人员警告说,即使出现修复程序,该漏洞可能会在全球范围内产生严重影响。
在网络技术中,端口一般有两种含义: (1)硬件设备中的端口TCP/IP协议中的端口
受新冠疫情影响,全球对在线视频会议应用的需求暴涨。近日,研究人员对主流在线视频会议应用进行分析,发现按下静音键后可能并没有静音,应用可能仍然在使用用户麦克风。
2022年4月20日,Cisco发布安全公告,修复了多个存在于Cisco产品中的安全漏洞。
Andrew
暂无描述