绿盟

44118太阳成城集团

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

多个Cisco WebEx网络录制播放器漏洞

2017-12-07

发布者:44118太阳成城集团


综述

            近日,用于高级记录格式(ARF)和WebEx记录格式(WRF)文件的Cisco WebEx网络录制播放器中被发现存在多个漏洞。远程攻击者可以通过电子邮件或URL向用户提供恶意的ARFWRF文件并诱使用户启动文件,从而利用这些漏洞。 利用这些漏洞可能会导致受影响的播放器崩溃,并且在某些情况下,可能允许在目标用户的系统上执行任意代码。


漏洞信息如下:



Title

CVE ID

Cisco Bug ID

Cisco WebEx Network Recording Player Denial of Service Vulnerability

 CVE-2017-12367

CSCve11545 CSCve02843 CSCve11548

Cisco WebEx Network Recording Player Remote Code Execution Vulnerability

 CVE-2017-12368

CSCve10584 CSCve10591 CSCve11503 CSCve10658 CSCve11507 CSCve10749 CSCve10744 CSCve11532 CSCve10762 CSCve10764 CSCve11538

Cisco WebEx Network Recording Player Out-of-Bounds Vulnerability

 CVE-2017-12369

CSCve30208 CSCve30214 CSCve30268

Cisco WebEx Network Recording Player Remote Code Execution Vulnerability

 CVE-2017-12370

CSCvf38060 CSCvg54836 CSCvf38077 CSCvg54843 CSCvf38084 CSCvg54850

Cisco WebEx Network Recording Player Remote Code Execution Vulnerability

 CVE-2017-12371

CSCvf49650 CSCvg54853 CSCvg54856 CSCvf49697 CSCvg54861 CSCvf49707 CSCvg54867

Cisco WebEx Network Recording Player Remote Code Execution Vulnerability

 CVE-2017-12372

CSCvf57234 CSCvg54868 CSCvg54870


相关链接:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players

 

受影响的产品及版本


        Cisco WebEx Business Suite (WBS30) client builds < T30.20

        Cisco WebEx Business Suite (WBS31) client builds < T31.14.1

        Cisco WebEx Business Suite (WBS32) client builds < T32.2

        Cisco WebEx Meetings with client builds < T31.14

        Cisco WebEx Meeting Server builds < 2.7MR3


不受影响的产品及版本


        Cisco WebEx Business Suite (WBS30) client builds >= T30.20

        Cisco WebEx Business Suite (WBS31) client builds >= T31.20

        Cisco WebEx Business Suite (WBS32) client builds >= T32.7

        Cisco WebEx Meetings with client builds >= T32.7

        Cisco WebEx Meeting Server builds >= 2.7MR3 >= 2.8MR1>= 3.0


解决方案


Cisco已经发布了软件更新修复了上述漏洞。


如果Cisco WebEx ARF PlayerCisco WebEx WRF Player是自动安装的,那么当用户访问WebEx会议站点上托管的录制文件时,它将自动升级到最新的安全版本。


如果手动安装了Cisco WebEx ARF PlayerCisco WebEx WRF Player,用户将需要下载最新版本后手动安装新版本的播放器。下载链接:http://www.webex.com/play-webex-recording.html。


声 明


本安全公告仅用来描述可能存在的安全问题,44118太阳成城集团不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,44118太阳成城集团以及安全公告作者不为此承担任何责任。44118太阳成城集团拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经44118太阳成城集团允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

 

 

 



<<上一篇

Struts2 REST插件漏洞处置手册

>>下一篇

Apple macOS安全更新 High Sierra 10.13.22017-002 Sierra2017-005 El Capitan

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入44118太阳成城集团,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
44118太阳成城集团社区
44118太阳成城集团社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2024 44118太阳成城集团 - 太阳成集团44118平台首页 All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号