Programska oprema
19.07.2006 11:18

Deli z drugimi:

Share

Odkrita in zamašena luknja v konferenčnem sistemu WebEx

Podjetje ISS, vodilni ponudnik varnostnih rešitev in storitev za zaščito pred različnimi informacijskimi nevarnostmi, posebej na področju ocenitve ranljivosti ter zaznavanja in preprečevanja vdorov, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o., obvešča javnost – strokovnjaki njihovega raziskovalno-razvojnega oddelka xForce so odkrili resno pomanjkljivost v kontrolniku ActiveX, ki ga med drugim uporablja tudi popularni konferenčni sistem WebEx. V podjetju ISS so se nato lotili reševanja nastale situacije v tesnem sodelovanju z odgovornimi ljudmi iz WebEx, skupaj so pripravili rešitev, uporabniki ISS izdelkov pa so vnaprej zaščiteni pred to pomanjkljivostjo, četudi še niso nadgradili svojih WebEx izdelkov. Omenjeni ActiveX kontrolnik uporablja namestitveni program WebEx na uporabnikovi delovni postaji (odjemalec), in sicer takrat ko se uporabnik priključi ali organizira sestanek, pa je za to treba namestiti kako novo WebEx komponento. Kontrolnik pred nameščanjem novih komponent le-teh ni nikoli preverjal, recimo tega ali nova komponenta zares izvira iz podjetja WebEx in je varnostno preverjena. Na ta način bi bilo mogoče v omrežje podjetja, ki uporablja WebEx sistem, infiltrirati zlonamerni program, ki bi omrežje izpostavil napadalcu, program bi izviral iz namensko pripravljene ‘ponarejene’ spletne strani.

WebEx je že obnovil dele svojih spletnih strani namenjene strankam, uporabniški ActiveX kontrolniki pa se bodo samodejno nadgradili na različico z odpravljeno pomanjkljivostjo takoj ko se bodo uporabniki prijavili v storitev. ISS je v svojem izdelku Proventia poskrbel za zaščito strank brez nadgradenj. Po podatkih WebEx te pomanjkljivosti pred rešitvijo ni uspel izkoristiti noben napadalec.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

UV LED TISKALNIK

Brezje pri Dobrovi 74b, 1356 Dobrova, Tel: 041 735 643
Tisk Tavčar Tisk Tavčar d.o.o. je v osnovi družinsko podjetje z 20-leti grafičnih izkušenj, pa tudi strojništvo in elektronika jim nista tuja.Predstavljajo vam UV LED tiskalnik, ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več