首页
Webex修复了一些严重的怪异安全漏洞
返回

Webex修复了一些严重的怪异安全漏洞

2022-12-18 科技信息 By:佚名
最佳答案思科已在其Webex视频会议服务中修补了多个令人困扰的安全漏洞。视频会议软件中的缺陷由Webex客户IBM标记。该公司的IBM研究部门和IBM的CISO办公室对日常工作中使用的协作工具进行了更深入的研究,以更好地了解它们如何影响虚拟会议。在调查过程中,该公司的安全研究人员发现了Webex中的三个漏洞。如...

思科已在其Webex视频会议服务中修补了多个令人困扰的安全漏洞。视频会议软件中的缺陷由Webex客户IBM标记。该公司的IBM研究部门和IBM的CISO办公室对日常工作中使用的协作工具进行了更深入的研究,以更好地了解它们如何影响虚拟会议。在调查过程中,该公司的安全研究人员发现了Webex中的三个漏洞。

如果被利用,这些缺陷可能会使恶意行为者成为“鬼魂”并参加会议而未被发现。在仍然可以完全访问视频,音频,聊天和屏幕共享功能的同时,将无法在参与者列表上看到他们。

更糟的是,即使被排除在外,鬼仍可能会留在Webex会议中,同时仍保持音频连接,使他们能够收听敏感的公司业务。此外,即使不被允许参加会议,幽灵也可以从会议室大厅访问有关会议参与者的信息,包括其全名,电子邮件地址和IP地址。

IBM研究团队在检查该平台对企业安全和隐私的影响时,发现了Cisco Webex中的三个漏洞,分别为CVE-2020-3441,CVE-2020-3471和CVE-2020-3419。

这些缺陷会影响具有唯一会议URL的预定会议,甚至影响Webex Personal Rooms。但是,个人会议室可能更易于利用,因为它们通常基于会议室所有者名称和组织名称的可预测组合。

一经发现,IBM便将漏洞报告给思科,并且已对所有漏洞进行了修补。但是,两家公司都同意限制有关缺陷的信息传播,直到所有补丁都可用以降低整个行业的风险为止。

为避免在视频会议期间成为任何潜在攻击的受害者,IBM建议组织测试新的协作工具的安全性,评估可信的所有呼叫策略,使用唯一的会议ID,实施会议密码或PIN,通过点名开始会议,打开通知,在进行背对背通话时,立即结束可疑呼叫,锁定会议并重新开始会议。

猜你喜欢
海南大学图书馆官网入口(海南大学图书馆官网)

海南大学图书馆官网入口(海南大学图书馆官网)

12-18 0 阅读
蝴蝶的一生故事(蝴蝶的一生)

蝴蝶的一生故事(蝴蝶的一生)

12-18 0 阅读
万家邀明月一起过中秋(关于万家邀明月一起过中秋的介绍)

万家邀明月一起过中秋(关于万家邀明月一起过中秋的介绍)

12-19 0 阅读
情侣图标可以隐藏吗(怎么隐藏情侣图标)

情侣图标可以隐藏吗(怎么隐藏情侣图标)

12-18 0 阅读
山东艺术学院2022艺术类录取分数线(艺术类录取分数线)

山东艺术学院2022艺术类录取分数线(艺术类录取分数线)

12-18 0 阅读
快手沾沾卡如何使用(快手沾沾卡怎么用)

快手沾沾卡如何使用(快手沾沾卡怎么用)

12-18 0 阅读
热门推荐
用了苦参凝胶排出豆腐渣是什么东西图片(用了苦参凝胶排出豆腐渣是什么东西)

用了苦参凝胶排出豆腐渣是什么东西图片(用了苦参凝胶排出豆腐渣是什么东西)

12-18 0 阅读
气动加油泵(关于气动加油泵的介绍)

气动加油泵(关于气动加油泵的介绍)

12-19 0 阅读
证件照扫描件是什么格式的(谁知道证件扫描件怎么弄格式吗)

证件照扫描件是什么格式的(谁知道证件扫描件怎么弄格式吗)

12-19 0 阅读
过敏原检查需要多少钱(过敏原筛查多少钱)

过敏原检查需要多少钱(过敏原筛查多少钱)

12-19 0 阅读
iphone4固件下载(iphone4下载固件后无法恢复显示所请求版本不适用于本设备)

iphone4固件下载(iphone4下载固件后无法恢复显示所请求版本不适用于本设备)

12-18 0 阅读
多菌灵可以用来土壤消毒吗(多菌灵土壤消毒)

多菌灵可以用来土壤消毒吗(多菌灵土壤消毒)

12-18 0 阅读
形容一去不复返的成语词语(形容一去不复返的成语)

形容一去不复返的成语词语(形容一去不复返的成语)

12-18 0 阅读
如何将文件压缩打包好发QQ邮件(如何将文件压缩打包)

如何将文件压缩打包好发QQ邮件(如何将文件压缩打包)

12-18 0 阅读
地质勘察的任务与内容(工程地质勘察的任务是什么)

地质勘察的任务与内容(工程地质勘察的任务是什么)

12-18 0 阅读
光纤网线断了怎么接线(光纤线断了土接法线图)

光纤网线断了怎么接线(光纤线断了土接法线图)

12-18 0 阅读