در یک ماه گذشته، آسیبپذیری سیستمهای سختافزاری تحت شبکه شرکت سیسکو، باعث بروز حمله سایبری در مرکز دادههای بیش از 150 کشور شد. در این زمینه مرکز ماهر با انتشار راهنمای جدید از وصله آسیبپذیری سیسکو اعلام کرد: محصول Cisco WebEx یکی از راهحلهای پرطرفدار در راهاندازی سرویسهای کنفرانس تحت وب با تنوع سرویسها و خدمات نظیر پشتیبانی از تمام ارتباطات صوتی، ویدئویی و به اشتراکگذاری اسناد و... است.
در این زمینه، آسیبپذیری بحرانی با کد CVE-2018-0112 درخصوص این سیستم متنشر شده است. آسیبپذیری در بخشهای سیستم هدف از قبیل WebEx Business Suite clients، WebEx Meetings و WebEx Meetings Server could میتواند به مهاجم اجازه اجرای کدهای مخرب از راه دور روی سیستم هدف را بدهد، در نتیجه کنترل سیستم را در اختیار بگیرد. این آسیبپذیری ناشی از اعتبارسنجی نادرست دادههای ورودی توسط WebEx clients Clients است. مهاجم میتواند از این آسیبپذیری از طریق قابلیت به اشتراکگذاری فایل، با یک فایل فلش (swf.) مخرب سوءاستفاده کند. بهرهبرداری از این آسیب پذیری میتواند منجر به اجرای کد دلخواه مهاجم در سیستم هدف شود. اکنون همه استفادهکنندگان از نسخههای نرمافزاری زیر در خطر آسیبپذیری هستند:
• Cisco WebEx Business Suite (WBS31) client builds prior to T 31.23.2
• Cisco WebEx Business Suite (WBS32) client builds prior to T32.10
• Cisco WebEx Meetings with client builds prior to T32.10
• Cisco WebEx Meetings Server builds prior to 2.8 MR2
به روزرسانی سرویسدهندههای مورد استفاده توسط مدیران شبکه به آخرین نسخه منتشر شده توسط شرکت سازنده، راهکار موثر است. دیگر اطلاعات در وبگاه شرکت سازنده به نشانی اینترنتی tools.cisco.com/security/center در دسترس است.
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم