【漏洞預警】思科Webex客戶端遠程代碼執行漏洞(CVE-2018-0112)
VSole2018-04-26 21:23:58
【漏洞描述】 4月19日,思科發布安全公告,Webex 客戶端存在遠程代碼執行漏洞(CVE-2018-0112)。目前該漏洞影響Webex Business Suite客戶端、Webex Meetings客戶端及其服務器。 該漏洞是由于Cisco Webex客戶端的輸入驗證不足造成的。攻擊者可以通過客戶端的文件共享功能向參加會議者提供惡意Flash(.swf)文件,從而利用此漏洞在目標系統上執行任意代碼。
【風險等級】 高風險
【影響范圍】 Cisco Webex Business Suite (WBS31) 客戶端版本< T31.23.2 Cisco Webex Business Suite (WBS32) 客戶端版本<T32.10 Cisco Webex Meetings客戶端版本<T32.10 Cisco Webex Meetings 服務器版本< 2.8 MR2
【修復建議】 建議相關用戶及時升級至安全版本: Cisco Webex Business Suite (WBS31) 客戶端版本> T31.23.2 Cisco Webex Business Suite (WBS32) 客戶端版本>T32.10 Cisco Webex Meetings客戶端版本>T32.1 Cisco Webex Meetings服務器版本>2.8 MR2 來源:CSPEC立體防護
VSole
網絡安全專家