多款Cisco產品WebEx ARF player 安全漏洞
VSole2018-02-07 22:38:57
- CNNVD編號:CNNVD-201801-205
- 危害等級: 超危
- CVE編號:CVE-2018-0104
- 漏洞類型:輸入驗證
- 發布時間:2018-01-05
- 威脅類型:遠程
- 更新時間:2018-01-05
- 廠 商: cisco
- 漏洞來源:
- 漏洞簡介 Cisco WebEx Business Suite meeting sites、Cisco WebEx Meetings sites和Cisco WebEx Meetings Server都是美國思科(Cisco)公司的多功能視頻會議解決方案。WebEx ARF player是其中的一個主要用于播放ARF格式的WebEx錄制文件的媒體播放器。 多款Cisco產品中的WebEx ARF player存在遠程代碼執行漏洞。遠程攻擊者可通過向用戶發送鏈接或帶有惡意ARF文件的郵件附件,并誘使用戶打開鏈接或啟動該文件利用該漏洞在用戶系統上執行任意代碼。以下產品受到影響:Cisco WebEx Business Suite meeting sites;Cisco WebEx Meetings sites;Cisco WebEx Meetings Server。
- 漏洞公告 目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-warfp
- 參考網址 來源:CONFIRM 鏈接 :https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-warfp
- 受影響實體Cisco Webex_meetings_server:-
- Cisco Webex_network_recording_player:-
- Cisco Webex_business_suite:-
- Cisco Webex_meetings:-
- 補丁多款Cisco產品WebEx ARF player 安全漏洞的修復措施
VSole
網絡安全專家