Cisco تطلق إصلاحًا لخلل التصعيد في تطبيق Webex Meetings

أصدرت شركة Cisco تحديثًا أمنيًا لـ Webex Meetings والذي يعمل على حل مشكلة ضعف قابلة للاستغلال تؤدي إلى زيادة الامتيازات.
المزيد من الأخبار الأمنية

هذه هي الطريقة التي تستخدم بها برامج التجسس الحكومية StrongPity عمل الباحثين الأمنيين ضدهم
يقترب الفيسبوك من شركات الأمن السيبراني الكبرى ، وأهداف الاستحواذ في الاعتبار
تتباهى شركة Startup بحماية البريد الإلكتروني غير القابلة للكسر لبقيتنا
مايكروسوفت ويندوز صفر يوم كشف على تويتر ، مرة أخرى

عيب الأمان ، CVE-2018-15442 ، موجود في تطبيق Cisco Webex Meetings Desktop App for Windows و “قد يسمح لمهاجم محلي مصادق بتنفيذ أوامر عشوائية كمستخدم متميز.”

تسبب الفشل في التحقق من صحة المعلمات التي قدمها المستخدم في التطبيق بشكل كافٍ في المشكلة ، والتي يمكن استغلالها من قبل ممثل تهديد يستدعي أمر خدمة التحديث باستخدام وسيطة معدّة.

وقد يجبر هذا النظام على تشغيل أوامر عشوائية مع امتيازات مستخدم النظام.

وفقًا للاستشارة الأمنية لشركة Cisco ، يتم إصدار جميع إصدارات Cisco Webex Meetings Desktop App قبل 33.6.0 ، وتتأثر إصدارات Cisco Webex Productivity Releases بنسبة 32.6.0 وما قبلها إلى 33.0.5 على نظام التشغيل Microsoft Windows.

لا توجد أي حلول ولذلك لحماية الأنظمة من مشكلة عدم الحصانة هذه ، والتي تعتبر “مهمة” ، يجب على المشرفين تطبيق إصلاح Cisco أو السماح بإجراء التحديثات التلقائية.

تم إصدار تنبيه Webex Meetings في نفس الوقت كخدمة استشارية لحالة ضعف حرجة ، وهي عبارة عن حشرة libssh تم الكشف عنها مؤخرًا ، والتي تؤثر على البائعين الذين يستخدمون المكتبة.

CVE-2018-10933 ، الذي تم الإفصاح عنه في الأسبوع الماضي ، هو عبارة عن خلل في المصادقة يسمح لمهاجمين غير مصرح بهم ، عن بعد للوصول إلى نظام مستهدف.

ومن المعروف أن البائعين بما في ذلك F5 والقبعة الحمراء قد تأثرت أيضا من الضعف ، والتي تعتبر “تافهة” للاستغلال. الآن ، أكدت شركة سيسكو أن الخلل الأمني ​​يؤثر أيضًا على منتجاتها.

في وقت سابق من هذا الشهر ، حل سيسكو اثنين من نقاط الضعف الشديد في برنامج مركز الشبكات الرقمية (DNA). إذا تم استغلالها ، يمكن للعيوب أن تسمح للمهاجمين عن بعد بالتحكم في وظائف إدارة الهوية ، وكذلك الوصول إلى وظائف الإدارة الأساسية.

Exit mobile version
NAGA4D: Agen Togel Toto dan Slot Terpercaya 100% Aman NAGA4D: SLOT777 Link Situs Gacor Terbaru Viral Slot Online 2026 NAGA4D: Situs 4D Slot Gacor Hari Ini Server Thailand Link Slot88 Toto Online NAGA4D: Baru Niat Santai, Slot Gacor Malah Bikin Suasana Jadi Rame SLOT88: Link NAGA4D Toto Situs Togel Online & Slot Gacor Yang Mutakhir NAGA4D: Situs Link Slot Gacor Online Tengah Malam Gampang Maxwin NAGA4D: SITUS SLOT GACOR DAN TOGEL ONLINE PALING DICARI HARI INI NAGA4D: Situs Togel Online & Slot Gacor Dengan Sensasi Main Premium NAGA4D: SITUS SLOT GACOR DAN TOGEL ONLINE PALING DICARI HARI INI NAGA4D ⛌ Agen Slot Gacor Maxwin Paling Berisik karena Scatter Datang Kayak Debt Collector NAGA4D: Link Toto Slot Gacor Maxwin x5000, Sensasi JP Tak Terhingga! NAGA4D: Situs Slot Gacor Tengah Malam Yang Suka Bikin Lupa Waktu NAGA4D: Situs Slot Online yang Katanya Cuma Spin 10 Ribu Tau Tau WD Beli Kulkas NAGA4D: Slot Gacor Hari Ini Bikin Tetangga Ngira Abis Jual Sawah karena Maxwin Terus