Programska oprema
19.07.2006 11:18

Deli z drugimi:

Share

Odkrita in zamašena luknja v konferenčnem sistemu WebEx

Podjetje ISS, vodilni ponudnik varnostnih rešitev in storitev za zaščito pred različnimi informacijskimi nevarnostmi, posebej na področju ocenitve ranljivosti ter zaznavanja in preprečevanja vdorov, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o., obvešča javnost – strokovnjaki njihovega raziskovalno-razvojnega oddelka xForce so odkrili resno pomanjkljivost v kontrolniku ActiveX, ki ga med drugim uporablja tudi popularni konferenčni sistem WebEx. V podjetju ISS so se nato lotili reševanja nastale situacije v tesnem sodelovanju z odgovornimi ljudmi iz WebEx, skupaj so pripravili rešitev, uporabniki ISS izdelkov pa so vnaprej zaščiteni pred to pomanjkljivostjo, četudi še niso nadgradili svojih WebEx izdelkov. Omenjeni ActiveX kontrolnik uporablja namestitveni program WebEx na uporabnikovi delovni postaji (odjemalec), in sicer takrat ko se uporabnik priključi ali organizira sestanek, pa je za to treba namestiti kako novo WebEx komponento. Kontrolnik pred nameščanjem novih komponent le-teh ni nikoli preverjal, recimo tega ali nova komponenta zares izvira iz podjetja WebEx in je varnostno preverjena. Na ta način bi bilo mogoče v omrežje podjetja, ki uporablja WebEx sistem, infiltrirati zlonamerni program, ki bi omrežje izpostavil napadalcu, program bi izviral iz namensko pripravljene ‘ponarejene’ spletne strani.

WebEx je že obnovil dele svojih spletnih strani namenjene strankam, uporabniški ActiveX kontrolniki pa se bodo samodejno nadgradili na različico z odpravljeno pomanjkljivostjo takoj ko se bodo uporabniki prijavili v storitev. ISS je v svojem izdelku Proventia poskrbel za zaščito strank brez nadgradenj. Po podatkih WebEx te pomanjkljivosti pred rešitvijo ni uspel izkoristiti noben napadalec.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

AUDIO BM d.o.o.

Italijanska ulica 8, 1000 Ljubljana, Tel: 059 044 055
Kot eden najpomembnejših čutov nam sposobnost sluha omogoča povezovanje in socializiranje s preostalim svetom. Najpomembneje pa je, da nas sluh poveže z ljudmi in omogoča komunikacijo ... Več

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več

SICIRUS d.o.o.

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Vsako podjetje, vsak ustvarjalec in tudi novodobni družbeni »influencer« se zaveda, da sta trženje in oglaševanje ključnega pomena za uspeh in rast. Kje in kako začeti? Področje ... Več