Menu dostępności

Hakerzy mogą uzyskać dostęp do Twoich wrażliwych danych, jeśli używasz aplikacji Cisco Webex Meetings for Windows

W czasach koronawirusa, czasach pracy zdalnej, każdy z nas korzysta z aplikacji do przeprowadzania telekonferencji. Nie jest więc zaskoczeniem, że stały się one celem cyberprzestępców, chcących w łatwy sposób uzyskać dostęp do komputerów swych ofiar. Po seriach ataków i luk wykrytych w aplikacjach Teamviewer, Zoom, Microsoft Teams przyszedł czas na aplikację Cisco Webex.

Nowo wykryta podatność dotyczy zabezpieczeń aplikacji Cisco Webex Meetings Desktop dla systemu Windows. Pozwala uwierzytelnionemu lokalnemu atakującemu uzyskać dostęp do poufnych informacji w zagrożonym systemie.

Lukę odkryła firma Trustwave SpiderLabs Security i otrzymała ona numer CVE-2020-3347. Powodem jej wystąpienia jest niezabezpieczone wykorzystanie pamięci współdzielonej używanej przez aplikację w systemie operacyjnym.


Na czym polega dziura w Cisco Webex?

Jeśli użytkownik skonfigurował klienta Cisco Webex do automatycznego logowania, wówczas ładuje i mapuje on w pamięci kilka plików, które nie są chronione przed odczytem lub zapisem.

„Atakujący mogą otwierać i zrzucać zawartość tego pliku, jeśli mogą zalogować się do komputera. Mówiąc wprost, inny użytkownik może przeglądać sesje i próbować otwierać, czytać i zapisywać interesujące go treści.”

Luka może zostać wykorzystana przez osobę atakującą, która ma dostęp do pamięci systemowej, poprzez uruchomienie aplikacji w systemie lokalnym.

Udane wykorzystanie luki umożliwia atakującym odzyskanie poufnych informacji ze wspólnej pamięci, w tym nazw użytkowników, informacji o spotkaniach lub tokenów uwierzytelniających, które mogą pomóc atakującemu do przeprowadzenia kolejnych ataków.


Jak sobie poradzić z problemem?

Jeśli korzystasz na swoim komputerze z klienta Cisco Webex Meetings Desktop dla systemu Windows wcześniejszej niż 40.6.0 zalecamy jak najszybszą jego aktualizację, gdyż pojawiła się już łatka wydana przez producenta.

Firma Cisco na swojej stronie zamieściła także szereg porad bezpieczeństwa dotyczących zabezpieczenia swoich produktów. Możesz je znaleźć tutaj.

Podczas aktualizacji oprogramowania, firma zalecamy sprawdzenie wyżej wymienionych porad.

Zespół reagowania na incydenty bezpieczeństwa produktów Cisco stwierdził, że „nie są świadomi złośliwego wykorzystania luki”. My z kolej mamy nadzieję, że użytkownicy Cisco Webex szybko zaktualizują oprogramowanie i dzięki temu będą bezpieczni podczas telekonferencji.

Popularne

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Przez ponad dwie dekady sieci VPN (Virtual Private Network) stanowiły podstawowy mechanizm zapewniający bezpieczny dostęp zdalny do zasobów przedsiębiorstw. W czasach, gdy większość pracowników wykonywa...
FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
External MFA w Microsoft Entra ID – koniec Custom Controls

External MFA w Microsoft Entra ID – koniec Custom Controls

MFA, czyli uwierzytelnianie wieloskładnikowe, opiera się na prostej zasadzie: samo hasło nie wystarcza. Po wpisaniu loginu i hasła użytkownik musi jeszcze potwierdzić swoją tożsamość drugim składniki...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...
Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Badacze odkryli ośmioletnią lukę bezpieczeństwa, dotyczącą niemal wszystkich urządzeń Samsung od Galaxy S9 do S25. Została sklasyfikowana jako podatność o wysokim stopniu zagrożenia – CVSS 7.8. Luka...