Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cisco corrige bugs da WebEx

Cisco corrige bugs da WebEx

Publicado:
02/02/2011 às 10:40
Leitura
3 minutos
Cisco corrige bugs da WebEx

Na segunda-feira (31/01), a Cisco atualizou seu software WebEx para corrigir dois bugs que hackers podiam explorar para travar ou comprometer o sistema dos usuários.

Quer ficar por dentro de tudo o que acontece na comunidade de TI e telecom? Assine a nossa newsletter gratuitamente e receba, todos os dias, os destaques em sua caixa de e-mail

As vulnerabilidades foram identificadas primeiro pela Core Security em outubro de 2010. Em seguida ela atrasou o lançamento de um alerta de segurança até que a Cisco tivesse tempo de criar uma correção de emergência e distribuir amplamente atualizações para WebEx Meeting Center, que roda em um ambiente software as a service (SaaS).

De acordo com a Core Security, as vulnerabilidades em versões anteriores do WebEx e WebEx Meeting Center permitiriam a hackers criarem estouro de buffer e controlar a máquina e usuários. O estouro de buffer pode ser ativado se os usuários rodarem um arquivo malicioso de gravação (.wrf) ou um questionário de pesquisa Web (.atp).

Saiba mais sobre gestão de segurança. Visite o espaço de Gilberto Mota, blogueiro do IT Web.

São possíveis vários tipos de ataques para explorar as vulnerabilidades. Por exemplo, publicando um arquivo malicioso de gravação WebEx em uma gravação de conferência, comprometendo o PC de todos os participantes. Enquanto isso, um arquivo .atp malicioso, entregue durante a reunião pode desconectar o anfitrião, fazendo com que os clientes o circulem entre eles, enquanto ele explora seus sistemas.

“Esses arquivos desencadeiam um estouro de buffer explorando a pilha confiável”, disse a Core Security. “A execução de código confiável é possível porque uma grande parte da pilha é substituída”.

A Core Security disse que descobriu a vulnerabilidade do arquivo de gravação da WebEx difundindo – ou alterando – um arquivo .wrf para ver qual seria o resultado, modificando apenas um byte.”Uma parte da execução do novo arquivo indicava para uma instrução de chamada do usuários e permitia que um hacker executasse outras funções na máquina”, disse. Tal arquivo, que tem um formato fechado e sem documentos,  é usado para reproduzir gravações de sessões WebEx.

Para abordar a vulnerabilidade do WebEx Player, a Core Security recomenda desinstalar qualquer versão prévia do aplicativo e instalar a última versão. Enquanto isso, a vulnerabilidade do WebEx Meeting Center tem sido remediada pela Cisco usando uma correção server-side.

Saiba mais:

As top 10 histórias de segurança de 2010

Segurança: 5 dicas para ajudar na escolha da tecnologia 

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Seta para cima
Mais lidas
Acervo

Varejista centraliza gerenciamento de lojas com virtualização

16 anos atrás

1
Computerworld Brasil

Ex-VP da Intel diz que empresa tinha interesse na Symantec

16 anos atrás

2
Inteligência Artificial

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

3 meses atrás

3
Notícias

Negociação salarial do setor de TI em SP segue emperrada

9 anos atrás

4
Notícias

CIO é peça fundamental para sucesso da Indústria 4.0

9 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

3 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

3 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

3 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

3 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados