「Cisco WebEx Clients」に深刻な脆弱性 - ファイル共有でコード実行のおそれ
Cisco Systemsが提供するオンライン会議ソリューション「Cisco WebEx Clients」に深刻な脆弱性が含まれていることが判明した。

深刻な脆弱性が判明した「Cisco WebEx Clients」
「Cisco WebEx Business Suite」や「Cisco WebEx Meetings」のクライアントソフトに深刻な脆弱性「CVE-2018-0112」が含まれていることが判明したもの。重要度は「クリティカル(Critical)」にレーティングされている。
入力内容の検証が不十分であり、リモートより会議に参加している攻撃者により、リモートからクライアント上でコードを実行されるおそれがある。
具体的には、ファイル共有機能を使用し、悪質な「swfファイル」を共有することで攻撃が可能となるもので、攻撃を受けたユーザーのシステム上で任意のコードを実行されるおそれがあるという。
脆弱性の回避策は用意されておらず、同社では脆弱性を修正するアップデートをリリースしている。
(Security NEXT - 2018/04/19 )
ツイート
関連リンク
PR
関連記事
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
