Cisco ออก Patch อุดช่องโหว่ WebEx Extension กระทบผู้ใช้งานนับสิบล้านเครื่อง

Cisco ได้ออก Patch ล่าสุดสำหรับอุดช่องโหว่บน Cisco WebEx Extension สำหรับ Chrome และ Firefox แล้ว หลังจากที่ Tavis Ormandy แห่ง Google Project Zero และ Cris Necklar แห่ง Divergent Security ได้แจ้งช่องโหว่เข้ามา

Credit: Visual Generation/ShutterStock

 

Cisco WebEx Extension สำหรับ Cisco WebEx Meetings Server, Cisco WebEx Centers และ Cisco WebEx Meetings ดังกล่าวนี้มีการติดตั้งบนเครื่องลูกข่ายแล้วหลายสิบล้านเครื่องทั่วโลก โดยช่องโหว่ที่ค้นพบนี้เปิดให้ผู้โจมตีสามารถทำ Remote Code Execution ได้ ทำให้ทางเหล่านักวิจัยด้านความมั่นคงปลอดภัยออกมาแจ้งเตือนให้ Patch ทันที

ช่องโหว่เหล่านี้ถูกรายงานไปยัง Cisco ตั้งแต่วันที่ 6 กรกฎาคม 2017 ที่ผ่านมา และเพิ่งถูกปล่อย Patch ออกมาตอนนี้ โดย Cisco เองยังได้เสริมด้วยว่าปัจจุบันยังไม่ตรวจพบการโจมตีใดๆ ที่ใช้ช่องโหว่นี้เป็นหลัก ดังนั้นโอกาสนี้ก็รีบอัปเดต Patch กันให้เรียบร้อยนะครับ โดย Cisco WebEx Extension บน Chrome ปกติจะอัปเดตโดยอัตโนมัติอยู่แล้วครับ

 

ที่มา: https://threatpost.com/cisco-patches-another-critical-ormandy-bug-in-webex-extension/126879/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

FireEye เข้าซื้อกิจการ Cloudvisory เสริมแกร่งโซลูชัน Cloud Security

FireEye ได้ประกาศเข้าซื้อกิจการ Cloudvisory ผู้ให้บริการแพตฟอร์มด้าน Visibility, Compliance และ Security Policy ที่รองรับได้กับ Multi และ Hybrid Cloud

Microsoft ประกาศเหตุคอนฟิค Rule ผิด เปิดเข้าถึงข้อมูลลูกค้าได้กว่า 250 ล้านรายการ

Microsoft ได้ประกาศถึงเหตุการความผิดพลาดโดยไม่ตั้งใจสาเหตุจากการคอนฟิค Security Rule ของ Azure ที่เกี่ยวข้องกับเซิร์ฟเวอร์ฐานข้อมูล Customer Support ส่งผลให้ข้อมูลกว่า 250 ล้านรายการสามารถถูกเข้าถึงได้ แต่ยังไม่มีรายงานพบการนำข้อมูลไปใช้ในทางที่ไม่ดี