Критическая уязвимость в Cisco WebEx

Злоумышленник может выполнить произвольный код на уязвимой системе.

В популярном браузерном плагине Cisco WebEx для видеоконференций исправлены опасные уязвимости. Компания Cisco вчера выпустила исправления безопасности, затрагивающие расширение для браузеров Mozilla Firefox и Google Chrome. Плагины для других браузеров не подвержены уязвимости.

Обнаруженная уязвимость CVE-2017-6753 позволяет злоумышленникам выполнить произвольный код на системе пользователя при посещении вредоносного сайта. Никаких дополнительных действий со стороны пользователя не требуется для успешной эксплуатации уязвимости.

Производитель рекомендует всем пользователями плагина Cisco WebEx установить последнюю версию 10.0.12.

Cisco WebEx – программное обеспечение для проведения вебкастов. Является достаточно распространенным приложением и насчитывает около 20 миллионов пользователей во всем мире.