image

Cisco dicht opnieuw ernstig lek in WebEx-extensie

vrijdag 27 januari 2017, 11:09 door Redactie, 1 reacties

Cisco heeft opnieuw een beveiligingsupdate voor een ernstig beveiligingslek in de WebEx-extensie uitgebracht, nadat de eerste update niet adequaat bleek te zijn. Google-onderzoeker Tavis Ormandy ontdekte verschillende problemen in de extensie, waarmee gebruikers aan video- en webconferenties kunnen deelnemen, waardoor een aanvaller in het ergste geval systemen volledig kon overnemen.

Alleen het bezoeken van een kwaadaardige website was hiervoor voldoende. Vanwege het beveiligingslek besloten zowel Google als Mozilla de extensie tijdelijk te blokkeren. Begin deze week kwam Cisco met een update voor het probleem. De update kan echter worden omzeild, waardoor gebruikers nog steeds risico lopen, aldus Ormandy die Cisco opnieuw waarschuwde. Cisco heeft nu een nieuwe versie van de WebEx-extensie voor Chrome uitgebracht die het probleem verhelpt. Iets wat ook Ormandy heeft bevestigd.

Voor Firefox en Internet Explorer wordt er nog aan een nieuwe versie gewerkt. Er is geen 'workaround' beschikbaar. Gebruikers van Firefox en IE kunnen er dan ook voor kiezen om de extensie tijdelijk uit te schakelen of te verwijderen totdat de nieuwe versie voor deze browsers beschikbaar is. Cisco stelt dat Windows 10-gebruikers ook voor Edge kunnen kiezen om WebEx-sessies bij te wonen, aangezien de extensie van deze browser niet kwetsbaar is. De WebEx-extensie is op tientallen miljoenen computers geïnstalleerd.

Reacties (1)
27-01-2017, 13:24 door Anoniem
Dit product wegflikkeren en niets nieuws bouwen met HTML5 ofzo lijkt me verreweg de beste aanpak.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.