All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Cisco corrige bugs da WebEx

Na segunda-feira (31/01), a Cisco atualizou seu software WebEx para corrigir dois bugs que hackers podiam explorar para travar ou comprometer o sistema dos usuários.

Quer ficar por dentro de tudo o que acontece na comunidade de TI e telecom? Assine a nossa newsletter gratuitamente e receba, todos os dias, os destaques em sua caixa de e-mail

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

As vulnerabilidades foram identificadas primeiro pela Core Security em outubro de 2010. Em seguida ela atrasou o lançamento de um alerta de segurança até que a Cisco tivesse tempo de criar uma correção de emergência e distribuir amplamente atualizações para WebEx Meeting Center, que roda em um ambiente software as a service (SaaS).

De acordo com a Core Security, as vulnerabilidades em versões anteriores do WebEx e WebEx Meeting Center permitiriam a hackers criarem estouro de buffer e controlar a máquina e usuários. O estouro de buffer pode ser ativado se os usuários rodarem um arquivo malicioso de gravação (.wrf) ou um questionário de pesquisa Web (.atp).

Saiba mais sobre gestão de segurança. Visite o espaço de Gilberto Mota, blogueiro do IT Web.

São possíveis vários tipos de ataques para explorar as vulnerabilidades. Por exemplo, publicando um arquivo malicioso de gravação WebEx em uma gravação de conferência, comprometendo o PC de todos os participantes. Enquanto isso, um arquivo .atp malicioso, entregue durante a reunião pode desconectar o anfitrião, fazendo com que os clientes o circulem entre eles, enquanto ele explora seus sistemas.

“Esses arquivos desencadeiam um estouro de buffer explorando a pilha confiável”, disse a Core Security. “A execução de código confiável é possível porque uma grande parte da pilha é substituída”.

A Core Security disse que descobriu a vulnerabilidade do arquivo de gravação da WebEx difundindo – ou alterando – um arquivo .wrf para ver qual seria o resultado, modificando apenas um byte.”Uma parte da execução do novo arquivo indicava para uma instrução de chamada do usuários e permitia que um hacker executasse outras funções na máquina”, disse. Tal arquivo, que tem um formato fechado e sem documentos,  é usado para reproduzir gravações de sessões WebEx.

Para abordar a vulnerabilidade do WebEx Player, a Core Security recomenda desinstalar qualquer versão prévia do aplicativo e instalar a última versão. Enquanto isso, a vulnerabilidade do WebEx Meeting Center tem sido remediada pela Cisco usando uma correção server-side.

Saiba mais:

As top 10 histórias de segurança de 2010

Segurança: 5 dicas para ajudar na escolha da tecnologia 

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Next Analytical Engine II: A Máquina Diferencial »
Previous « Cross-Scripting gera maioria das vulnerabilidades
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

9 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

21 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L