Cisco ออก Patch อุดช่องโหว่ WebEx Extension กระทบผู้ใช้งานนับสิบล้านเครื่อง

Cisco ได้ออก Patch ล่าสุดสำหรับอุดช่องโหว่บน Cisco WebEx Extension สำหรับ Chrome และ Firefox แล้ว หลังจากที่ Tavis Ormandy แห่ง Google Project Zero และ Cris Necklar แห่ง Divergent Security ได้แจ้งช่องโหว่เข้ามา

Credit: Visual Generation/ShutterStock

 

Cisco WebEx Extension สำหรับ Cisco WebEx Meetings Server, Cisco WebEx Centers และ Cisco WebEx Meetings ดังกล่าวนี้มีการติดตั้งบนเครื่องลูกข่ายแล้วหลายสิบล้านเครื่องทั่วโลก โดยช่องโหว่ที่ค้นพบนี้เปิดให้ผู้โจมตีสามารถทำ Remote Code Execution ได้ ทำให้ทางเหล่านักวิจัยด้านความมั่นคงปลอดภัยออกมาแจ้งเตือนให้ Patch ทันที

ช่องโหว่เหล่านี้ถูกรายงานไปยัง Cisco ตั้งแต่วันที่ 6 กรกฎาคม 2017 ที่ผ่านมา และเพิ่งถูกปล่อย Patch ออกมาตอนนี้ โดย Cisco เองยังได้เสริมด้วยว่าปัจจุบันยังไม่ตรวจพบการโจมตีใดๆ ที่ใช้ช่องโหว่นี้เป็นหลัก ดังนั้นโอกาสนี้ก็รีบอัปเดต Patch กันให้เรียบร้อยนะครับ โดย Cisco WebEx Extension บน Chrome ปกติจะอัปเดตโดยอัตโนมัติอยู่แล้วครับ

 

ที่มา: https://threatpost.com/cisco-patches-another-critical-ormandy-bug-in-webex-extension/126879/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ซอฟต์แวร์ Productivity เพื่อการศึกษากำลังเปลี่ยนไป: ถึงเวลาที่โรงเรียนต้องปรับตัว

ในปี 2022 Google ได้ยุติการให้บริการพื้นที่เก็บข้อมูลไม่จำกัดฟรีสำหรับสถาบันการศึกษา และ Microsoft ได้ปรับปรุงข้อเสนอด้านการศึกษาเมื่อไม่นานมานี้ ทำให้สถาบันการศึกษาต้องเผชิญกับความท้าทายครั้งใหญ่ เช่น ค่าใช้จ่ายที่เพิ่มขึ้นและฟังก์ชันการทำงานที่ลดลง การพัฒนาดังกล่าวเน้นย้ำถึงความสำคัญของการนำระบบที่มีความเสถียร สามารถขยายได้ และควบคุมได้มาใช้

Rubrik เพิ่มความสามารถการทำงานร่วมกับ AWS

Rubrik ได้ประกาศเพิ่มความสามารถใหม่ให้ Rubrik Cloud Vault กับ AWS พร้อมประกาศเตรียมเพิ่ม API สำหรับงาน Generative AI