Cisco ออก Patch อุดช่องโหว่ WebEx Extension กระทบผู้ใช้งานนับสิบล้านเครื่อง

Cisco ได้ออก Patch ล่าสุดสำหรับอุดช่องโหว่บน Cisco WebEx Extension สำหรับ Chrome และ Firefox แล้ว หลังจากที่ Tavis Ormandy แห่ง Google Project Zero และ Cris Necklar แห่ง Divergent Security ได้แจ้งช่องโหว่เข้ามา

Credit: Visual Generation/ShutterStock

 

Cisco WebEx Extension สำหรับ Cisco WebEx Meetings Server, Cisco WebEx Centers และ Cisco WebEx Meetings ดังกล่าวนี้มีการติดตั้งบนเครื่องลูกข่ายแล้วหลายสิบล้านเครื่องทั่วโลก โดยช่องโหว่ที่ค้นพบนี้เปิดให้ผู้โจมตีสามารถทำ Remote Code Execution ได้ ทำให้ทางเหล่านักวิจัยด้านความมั่นคงปลอดภัยออกมาแจ้งเตือนให้ Patch ทันที

ช่องโหว่เหล่านี้ถูกรายงานไปยัง Cisco ตั้งแต่วันที่ 6 กรกฎาคม 2017 ที่ผ่านมา และเพิ่งถูกปล่อย Patch ออกมาตอนนี้ โดย Cisco เองยังได้เสริมด้วยว่าปัจจุบันยังไม่ตรวจพบการโจมตีใดๆ ที่ใช้ช่องโหว่นี้เป็นหลัก ดังนั้นโอกาสนี้ก็รีบอัปเดต Patch กันให้เรียบร้อยนะครับ โดย Cisco WebEx Extension บน Chrome ปกติจะอัปเดตโดยอัตโนมัติอยู่แล้วครับ

 

ที่มา: https://threatpost.com/cisco-patches-another-critical-ormandy-bug-in-webex-extension/126879/




About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

VMware ออก Reference Architecture แนะนำการใช้งาน VMware Horizon 7 Enterprise Edition

VMware ออกเอกสาร Reference Architecture แนะนำการใช้งาน VMware Horizon 7 Enterprise Edition

Cisco ออกแพตซ์อุตช่องโหว่ระดับความรุนแรงระดับ ‘ร้ายแรง’ ให้ผลิตภัณฑ์ UCDM และ ESC

Cisco ได้รายงานถึงช่องโหว่ใน 2 ผลิตภัณฑ์ คือ Unified Communication Domain Manager เวอร์ชันก่อน 11.5(2) และ Elastic Services Controller …