德国政府会议信息遭泄露,思科修复 Webex 漏洞

7429e48e4e9ad62144ef0de2f04871c0.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

媒体报道称德国政府的 Webex 会议遭暴露,可能导致敌对势力获取高度敏感信息。本周二,思科发布安全公告。

德国媒体 Zeit Online 在5月4日发布文章指出,德国政府在实现思科 Webex 视频会议软件的过程中存在漏洞,可被用于获得内部会议以及高级官员会议室的链接。

德国政府一直使用本地版 Webex 在本地服务器上存储数据并确保数据不会离开本国。然而,研究人员发现,进通过更改会议链接中的数字,敌对势力即可利用一个不安全的直接对象引用漏洞获取会议链接,暴露会议主题、时间以及参会人员信息,包括讨论军事活动的敏感会话等。另外,高层官员的个人会议室并未受密码保护,可导致敌对势力轻松访问并可能获得敏感信息。

3月初,俄罗斯公开了德国军方在 Webex 平台上的一份音频记录,但目前尚不清楚这两起事件之间是否存在关联。为应对这些漏洞,德国政府拦截对被暴露会议室的访问权限并将 Webex 实例下线。

思科在6月4日发布安全公告表示,已发布补丁但仍将持续关注越权活动。思科指出,“2024年5月早些时候,思科从Webex Meetings 中发现多个漏洞,我们认为这些漏洞用于针对性安全研究活动中,可越权访问托管在法兰克福数据中心的某些客户的Webex 部署中的会议信息和元数据。这些漏洞已修复并在2024年5月28日在全球范围内部署。”

思科还指出,“思科已通知那些从可用日志上观测到的会议信息和元数据被访问的客户。这些漏洞修复后,思科尚未看到利用它们进一步获取会议数据或元数据的情况。”

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

国家黑客组织利用思科两个0day攻击政府网络

思科修复IMC 高危根提权漏洞

思科提醒注意Small Business路由器中的XSS漏洞

思科IOS 漏洞可导致未认证的远程DoS 攻击

思科修复 Data Center OS 中的多个高危漏洞

原文链接

https://www.securityweek.com/cisco-patches-webex-bugs-following-exposure-of-german-government-meetings/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

fc79e7c99af98360d04b3fbee82a4b3e.jpeg

acc07049413fe23b2031e11e721ac4ef.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   0733b86aa2546c2a6a3334bcb3f5dfab.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值