您当前的位置是:  首页 > 资讯 > 国际 >
 首页 > 资讯 > 国际 >

思科修补Jabber Windows用户软件App重大漏洞

2021-03-30 15:37:27   作者:   来源:CTI论坛   评论:0  点击:6059


  Jabber的Windows用户端软件影响最大,这次修补的5项漏洞全都中标,其中风险层级高达9.9的CVE-2021-1411,成功开采可让攻击者在装置上的Jabber用户端软件,以用户帐号权限执行任意程式码
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁惧墽鎳撻—鍐偓锝庝簼閹癸綁鏌i鐐搭棞闁靛棙甯掗~婵嬫晲閸涱剙顥氬┑掳鍊楁慨鐑藉磻濞戔懞鍥偨缁嬪灝鐎俊銈忕到閸燁偆绮诲☉妯忓綊鏁愰崨顔跨缂備礁顑勯懗鍓佹閹捐纾兼慨姗嗗厴閸嬫捇鎮滈懞銉モ偓鍧楁煥閺囨氨鍔嶉柟鍐茬焸濮婄粯鎷呴崨濠傛殘闂佽崵鍠嗛崕鎶藉箲閵忕媭娼ㄩ柍褜鍓欓锝嗙節濮橆厼浜滅紒鐐妞存悂寮查鍕拺闁圭ǹ娴风粻鎾寸箾鐠囇呭埌閺佸牊淇婇妶鍛櫤闁稿鍓濈换婵囩節閸屾稑娅e銈忕到閵堟悂骞冩禒瀣垫晬婵炴垶蓱鐠囩偤姊虹拠鈥虫灍闁荤噦濡囬幑銏犫攽鐎n亞鍊為梺闈浤涢崘銊ヮ洭濠电姷鏁告慨鐑藉极閹间礁纾规い鏍仜閻掑灚銇勯幒鎴濐仼缁炬儳顭烽弻鐔煎礈瑜忕敮娑㈡煟閹惧娲撮柟顔筋殜閺佹劖鎯旈垾鑼晼濠电姭鎷冮崘顏冪驳闂侀€涚┒閸斿秶鎹㈠┑瀣窛妞ゆ洖鎳嶉崫妤呮⒒娴e憡璐¢柟铏尵閳ь剚姘ㄦ晶妤佺┍婵犲洤绠瑰ù锝堝€介妸鈺傜叆闁哄啠鍋撻柛搴$-缁辩偤骞掑Δ浣叉嫽闂佺ǹ鏈悷銊╁礂瀹€鍕厵闁惧浚鍋呭畷宀€鈧娲滈弫璇差嚕娴犲鏁囬柣鎰問閸炵敻姊绘担鑺ョ《闁革綇绠撻獮蹇涙晸閿燂拷...
  思科本周释出安全更新,以修补融合通信平台Jabber的Windows、Mac及Android、iOS版用户端软件的5项漏洞,包括一个风险层级高达9.9的重大漏洞。
  Jabber为思科旗下的融合通信系统(Unified Communication),可提供即时传讯、语音与视讯电话、语音讯息、桌面共享、线上会议及临场(presence)等服务。本周修补的5个漏洞中都是出现软件验证XMPP讯息不当,让攻击者传送恶意XMPP讯息开采。
  其中最严重的是CVE-2021-1411。成功开采可让攻击者在装置上的Jabber Windows用户端软件,以用户帐号权限执行任意程式码。本漏洞仅影响Windows桌机版本。
  其余4项漏洞风险分别是中到高度等级,包括可造成任意程式码执行的CVE-2021-1469(7.2)、泄露隐私资讯的CVE-2021-1417(6.5)、 使远端攻击者得以拦截流量的CVE-2021-1471(5.6)以及可让骇客引发阻断服务(DoS)攻击的CVE-2021-1418(4.3)
  这5个漏洞全部都影响Cisco Jabber for Windows用户端软件。MacOS及Android、iOS版软件,则受到CVE-2021-1418及CVE-2021-1471的影响。
  思科表示尚未发现这些漏洞被开采的活动迹象。思科已经释出更新版本,也呼吁用户尽速安装。
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。
  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

专题

CTI论坛会员企业