Cisco ออก patch ช่องโหว่ร้ายแรงใน WebEx

มากันอย่างต่อเนื่องกับการ patch ช่องโหว่ของ Cisco ซึ่งช่วงเดือนก่อนหน้าและเดือนเมษายน 2018 นี้ก็มีการปล่อย patch แก้ไขช่องโหว่ใน product มากมาย ซึ่งล้วนแต่เป็นช่องโหว่ที่รุนแรงทั้งสิ้น ล่าสุดคือช่องโหว่ใน WebEx นั่นเอง Cisco ออก patch ให้กับช่องโหว่ร้ายแรงใน WebEx ซึ่งทำให้ Attacker สามารถยึดเครื่องได้ผ่านการสร้างไฟล์ adobe flash file ที่ฝั่งโค้ดอันตรายเข้าไป ทาง Cisco กล่าวว่า…
View Post

พบช่องโหว่ RCE ใน Chrome และ Firefox extension ของ CISCO WebEx

พบช่องโหว่ Remote Code Execution ใน Chrome และ Firefox Extension ของ CISCO Webex อีกครั้ง ซึ่งถือเป็นครั้งที่ 2 ของปีนี้ โดยทำให้ Hacker สามารถยึดเครื่องของเหยื่อที่เปิดเว็บไซด์เฉพาะที่ Hacker สร้างขึ้นมาได้ CISCO Webex นั้นเป็นเครื่องมือสำหรับการประชุมและการทำ eLearning Online ที่ได้รับความนิยมมาก โดยมีสมาชิกอยู่ประมาณ 20 ล้านคน…
View Post

พบช่องโหว่ร้ายแรงใน CISCO Webex extension 1.0.5

หลังจากที่ประกาศการออก patch update CISCO Webex Extension ใน Google Chrome ไปไม่ถึงสัปดาห์ ก็จำเป็นจะต้องอัพเดตอีกรอบ เนื่องจาก Google Project Zero พบช่องโหว่เดิม(Remote Code Execution) ใน CISCO WebEx extension ตัวที่เพิ่งอัพเดตไปคือ 1.0.5 นั่นเอง โดย Taviso ซึ่งเป็นหนึ่งใน Google Project Zero ได้พบช่องโหว่เดิมคือ…
View Post

พบช่องโหว่ Remote Code Execution ใน Cisco’s WebEx extension

หากใครเคยใช้งานระบบ VDO Conference ของ WebEx ซึ่งเป็นบริษัทลูกของ CISCO คงต้องเคยติดตั้ง Cisco’s WebEx extension แน่นอน เพราะทาง WebEx มีการระบุไว้ว่าต้องคุยผ่านทาง extension นี้เท่านั้น ล่าสุดทาง Google Project Zero ทีมเทพหา bug ของ Google พบช่องโหว่ใน extension ดังกล่าว ซึ่งเป็นช่องโหว่ที่รุนแรงอีกด้วย ทำให้เมื่อผู้ใช้งานติดตั้ง…
View Post