Breaking News

Cisco ออก Patch อุดช่องโหว่ WebEx Extension กระทบผู้ใช้งานนับสิบล้านเครื่อง

Cisco ได้ออก Patch ล่าสุดสำหรับอุดช่องโหว่บน Cisco WebEx Extension สำหรับ Chrome และ Firefox แล้ว หลังจากที่ Tavis Ormandy แห่ง Google Project Zero และ Cris Necklar แห่ง Divergent Security ได้แจ้งช่องโหว่เข้ามา

Credit: Visual Generation/ShutterStock

 

Cisco WebEx Extension สำหรับ Cisco WebEx Meetings Server, Cisco WebEx Centers และ Cisco WebEx Meetings ดังกล่าวนี้มีการติดตั้งบนเครื่องลูกข่ายแล้วหลายสิบล้านเครื่องทั่วโลก โดยช่องโหว่ที่ค้นพบนี้เปิดให้ผู้โจมตีสามารถทำ Remote Code Execution ได้ ทำให้ทางเหล่านักวิจัยด้านความมั่นคงปลอดภัยออกมาแจ้งเตือนให้ Patch ทันที

ช่องโหว่เหล่านี้ถูกรายงานไปยัง Cisco ตั้งแต่วันที่ 6 กรกฎาคม 2017 ที่ผ่านมา และเพิ่งถูกปล่อย Patch ออกมาตอนนี้ โดย Cisco เองยังได้เสริมด้วยว่าปัจจุบันยังไม่ตรวจพบการโจมตีใดๆ ที่ใช้ช่องโหว่นี้เป็นหลัก ดังนั้นโอกาสนี้ก็รีบอัปเดต Patch กันให้เรียบร้อยนะครับ โดย Cisco WebEx Extension บน Chrome ปกติจะอัปเดตโดยอัตโนมัติอยู่แล้วครับ

 

ที่มา: https://threatpost.com/cisco-patches-another-critical-ormandy-bug-in-webex-extension/126879/




About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ร้านค้าปลีกในสหรัฐกว่า 90% สอบตกมาตรฐาน PCI DSS

SecurityScorecard ได้จัดทำการวิเคราะห์ร้านกว่า 1,444 แห่งที่อยู่ในอุตสาหกรรมค้าปลีกระหว่างเดือนตุลาคม 2017 ถึง มีนาคม 2018 พบว่าร้านค้าส่วนใหญ่ไม่ได้มาตรฐาน PCI DSS

ใครคือผู้รับผิดชอบที่แอปพลิเคชัน Third-party สามารถเข้าถึงข้อมูล Gmail ได้

Google ได้แถลงการณ์ยอมรับอย่างเป็นทางการต่อฝ่ายนิติบัญญัติของสหรัฐฯ ว่าตนได้อนุญาตให้แอปพลิเคชัน Third-party เข้าถึงและแชร์ข้อมูลของ Gmail ได้ แต่วันนี้เรามีอีกมุมมองจาก Howtogeek ที่จะมาเจาะลึกถึงเหตุผลว่าแท้จริงแล้วใครคือผู้ที่ต้องรับผิดชอบกันแน่