CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/06/2020

Vulnerabilitat en WebEx de CISCO

Aquesta eina de videoconferències té una vulnerabilitat en la seua versió per a Windows.

Risc: Mitjà

Un atacant malintencionat podria aprofitar la vulnerabilitat per a aconseguir informació sensible emmagatzemada en la memòria compartida durant la connexió a una sessió de videoconferència. Això podria donar lloc al fet que l'atacant es fera passar per un usuari legítim i accedir al compte de WebEx de la seua víctima.

Sistemes Afectats:

Client WebEx per a Windows en versions anteriors a la 40.6.0.

Referències:

CVE-2020-3347

Solució:

Actualitzar a l'última versió.

Notes:

Més informació.

Font: una al día

CSIRT-CV