安全研究

安全漏洞
Cisco WebEx Browser Extension 远程代码执行漏洞(CVE-2017-6753)

发布日期:2017-07-12
更新日期:2017-07-18

受影响系统:
Cisco WebEx extension < 1.0.12
描述:
BUGTRAQ  ID: 99614
CVE(CAN) ID: CVE-2017-6753

Cisco WebEx是热门浏览器插件,也是Webex视频会议系统组成部分。

适用于Google Chrome及Mozilla Firefox的Cisco WebEx浏览器扩展,在实现上存在安全漏洞,可使未经身份验证的远程攻击者在受影响系统用户浏览器中执行任意代码。此漏洞影响Windows平台上运行的浏览器扩展,适用于Cisco WebEx Meetings Server, Cisco WebEx Centers (Meeting Center, Event Center, Training Center, Support Center), Cisco WebEx Meetings。此漏洞源于设计缺陷。

<*来源:Tavis Ormandy (taviso@gentoo.org
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170717-webex
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20170717-webex)以及相应补丁:
cisco-sa-20170717-webex:Cisco WebEx Browser Extension Remote Code Execution Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170717-webex

补丁下载:

https://software.cisco.com/download/navigator.html?mdfid=282628019&flowid=76922

浏览次数:1653
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障