مرکز ماهر با انتشار راهنمای وصله آسیب پذیری بحرانی سیسکو، بار دیگر نسبت به بروز آسیب پذیری از طریق سوءاستفاده از این تجهیزات هشدار داد. به گزارش جام‌جم و به نقل از مهر، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار راهنمای وصله آسیب‌پذیری بحرانی سیسکو از بروز آسیب‌پذیری بحرانی به شماره CVE-2018-0112 خبر داد.
کد خبر: ۱۱۳۶۹۱۴

در یک ماه گذشته، آسیبپذیری سیستمهای سختافزاری تحت شبکه شرکت سیسکو، باعث بروز حمله سایبری در مرکز دادههای بیش از 150 کشور شد. در این زمینه مرکز ماهر با انتشار راهنمای جدید از وصله آسیبپذیری سیسکو اعلام کرد: محصول Cisco WebEx یکی از راهحلهای پرطرفدار در راهاندازی سرویسهای کنفرانس تحت وب با تنوع سرویسها و خدمات نظیر پشتیبانی از تمام ارتباطات صوتی، ویدئویی و به اشتراکگذاری اسناد و... است.

در این زمینه، آسیبپذیری بحرانی با کد CVE-2018-0112 درخصوص این سیستم متنشر شده است. آسیبپذیری در بخشهای سیستم هدف از قبیل WebEx Business Suite clients، WebEx Meetings و WebEx Meetings Server could میتواند به مهاجم اجازه اجرای کدهای مخرب از راه دور روی سیستم هدف را بدهد، در نتیجه کنترل سیستم را در اختیار بگیرد. این آسیبپذیری ناشی از اعتبارسنجی نادرست دادههای ورودی توسط WebEx clients Clients است. مهاجم میتواند از این آسیبپذیری از طریق قابلیت به اشتراکگذاری فایل، با یک فایل فلش (swf.) مخرب سوءاستفاده کند. بهرهبرداری از این آسیب پذیری میتواند منجر به اجرای کد دلخواه مهاجم در سیستم هدف شود. اکنون همه استفادهکنندگان از نسخههای نرمافزاری زیر در خطر آسیبپذیری هستند:

• Cisco WebEx Business Suite (WBS31) client builds prior to T 31.23.2

• Cisco WebEx Business Suite (WBS32) client builds prior to T32.10

• Cisco WebEx Meetings with client builds prior to T32.10

• Cisco WebEx Meetings Server builds prior to 2.8 MR2

به روزرسانی سرویسدهندههای مورد استفاده توسط مدیران شبکه به آخرین نسخه منتشر شده توسط شرکت سازنده، راهکار موثر است. دیگر اطلاعات در وبگاه شرکت سازنده به نشانی اینترنتی tools.cisco.com/security/center در دسترس است.

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها