Menu dostępności

Hakerzy mogą uzyskać dostęp do Twoich wrażliwych danych, jeśli używasz aplikacji Cisco Webex Meetings for Windows

W czasach koronawirusa, czasach pracy zdalnej, każdy z nas korzysta z aplikacji do przeprowadzania telekonferencji. Nie jest więc zaskoczeniem, że stały się one celem cyberprzestępców, chcących w łatwy sposób uzyskać dostęp do komputerów swych ofiar. Po seriach ataków i luk wykrytych w aplikacjach Teamviewer, Zoom, Microsoft Teams przyszedł czas na aplikację Cisco Webex.

Nowo wykryta podatność dotyczy zabezpieczeń aplikacji Cisco Webex Meetings Desktop dla systemu Windows. Pozwala uwierzytelnionemu lokalnemu atakującemu uzyskać dostęp do poufnych informacji w zagrożonym systemie.

Lukę odkryła firma Trustwave SpiderLabs Security i otrzymała ona numer CVE-2020-3347. Powodem jej wystąpienia jest niezabezpieczone wykorzystanie pamięci współdzielonej używanej przez aplikację w systemie operacyjnym.


Na czym polega dziura w Cisco Webex?

Jeśli użytkownik skonfigurował klienta Cisco Webex do automatycznego logowania, wówczas ładuje i mapuje on w pamięci kilka plików, które nie są chronione przed odczytem lub zapisem.

„Atakujący mogą otwierać i zrzucać zawartość tego pliku, jeśli mogą zalogować się do komputera. Mówiąc wprost, inny użytkownik może przeglądać sesje i próbować otwierać, czytać i zapisywać interesujące go treści.”

Luka może zostać wykorzystana przez osobę atakującą, która ma dostęp do pamięci systemowej, poprzez uruchomienie aplikacji w systemie lokalnym.

Udane wykorzystanie luki umożliwia atakującym odzyskanie poufnych informacji ze wspólnej pamięci, w tym nazw użytkowników, informacji o spotkaniach lub tokenów uwierzytelniających, które mogą pomóc atakującemu do przeprowadzenia kolejnych ataków.


Jak sobie poradzić z problemem?

Jeśli korzystasz na swoim komputerze z klienta Cisco Webex Meetings Desktop dla systemu Windows wcześniejszej niż 40.6.0 zalecamy jak najszybszą jego aktualizację, gdyż pojawiła się już łatka wydana przez producenta.

Firma Cisco na swojej stronie zamieściła także szereg porad bezpieczeństwa dotyczących zabezpieczenia swoich produktów. Możesz je znaleźć tutaj.

Podczas aktualizacji oprogramowania, firma zalecamy sprawdzenie wyżej wymienionych porad.

Zespół reagowania na incydenty bezpieczeństwa produktów Cisco stwierdził, że „nie są świadomi złośliwego wykorzystania luki”. My z kolej mamy nadzieję, że użytkownicy Cisco Webex szybko zaktualizują oprogramowanie i dzięki temu będą bezpieczni podczas telekonferencji.

Popularne

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Święta, święta i po świętach. I dzisiaj, zamiast malować pisanki, piszemy o Fortinecie. Naszym „ulubionym” producencie firewallów, który pojawia się na portalu dość często. Nową okazję do publikacji dała...
Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...
ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

Współczesne cyberataki rzadko polegają na wykorzystywaniu luk w oprogramowaniu. Zamiast tego cyberprzestępcy coraz częściej manipulują samymi użytkownikami, nadużywając ich zaufania i obserwując rutynowe z...