CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/06/2020

Vulnerabilidad en WebEx de CISCO

Esta herramienta de videoconferencias tiene una vulnerabilidad en su versión para Windows.

Riesgo: Medio

Un atacante malintencionado podría aprovechar la vulnerabilidad para conseguir información sensible almacenada en la memoria compartida durante la conexión a una sesión de videoconferencia. Esto podría dar lugar a que el atacante se hiciese pasar por un usuario legítimo y acceder a la cuenta de WebEx de su víctima.

Sistemas Afectados:

Cliente WebEx para Windows en versiones anteriores a la 40.6.0.

Referencias:

CVE-2020-3347

Solución:

Actualizar a la última versión.

Notas:

Más información.

Fuente: una al día

CSIRT-CV