Cisco ได้ออก Patch ล่าสุดสำหรับอุดช่องโหว่บน Cisco WebEx Extension สำหรับ Chrome และ Firefox แล้ว หลังจากที่ Tavis Ormandy แห่ง Google Project Zero และ Cris Necklar แห่ง Divergent Security ได้แจ้งช่องโหว่เข้ามา
Cisco WebEx Extension สำหรับ Cisco WebEx Meetings Server, Cisco WebEx Centers และ Cisco WebEx Meetings ดังกล่าวนี้มีการติดตั้งบนเครื่องลูกข่ายแล้วหลายสิบล้านเครื่องทั่วโลก โดยช่องโหว่ที่ค้นพบนี้เปิดให้ผู้โจมตีสามารถทำ Remote Code Execution ได้ ทำให้ทางเหล่านักวิจัยด้านความมั่นคงปลอดภัยออกมาแจ้งเตือนให้ Patch ทันที
ช่องโหว่เหล่านี้ถูกรายงานไปยัง Cisco ตั้งแต่วันที่ 6 กรกฎาคม 2017 ที่ผ่านมา และเพิ่งถูกปล่อย Patch ออกมาตอนนี้ โดย Cisco เองยังได้เสริมด้วยว่าปัจจุบันยังไม่ตรวจพบการโจมตีใดๆ ที่ใช้ช่องโหว่นี้เป็นหลัก ดังนั้นโอกาสนี้ก็รีบอัปเดต Patch กันให้เรียบร้อยนะครับ โดย Cisco WebEx Extension บน Chrome ปกติจะอัปเดตโดยอัตโนมัติอยู่แล้วครับ
ที่มา: https://threatpost.com/cisco-patches-another-critical-ormandy-bug-in-webex-extension/126879/