亚洲人成免费,国产精品色在线网站,亚洲精品久久久一线二线三线,国产欧美久久久,中文字幕av一区二区三区人,三级国产毛片,美女被麻豆免费网站

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

思科修補Jabber Windows用戶軟件App重大漏洞

2021-03-30 15:37:27   作者:   來源:CTI論壇   評論:0  點擊:


  Jabber的Windows用戶端軟件影響最大,這次修補的5項漏洞全都中標,其中風險層級高達9.9的CVE-2021-1411,成功開采可讓攻擊者在裝置上的Jabber用戶端軟件,以用戶帳號權限執(zhí)行任意程式碼
  思科本周釋出安全更新,以修補融合通信平臺Jabber的Windows、Mac及Android、iOS版用戶端軟件的5項漏洞,包括一個風險層級高達9.9的重大漏洞。
  Jabber為思科旗下的融合通信系統(tǒng)(Unified Communication),可提供即時傳訊、語音與視訊電話、語音訊息、桌面共享、線上會議及臨場(presence)等服務。本周修補的5個漏洞中都是出現(xiàn)軟件驗證XMPP訊息不當,讓攻擊者傳送惡意XMPP訊息開采。
  其中最嚴重的是CVE-2021-1411。成功開采可讓攻擊者在裝置上的Jabber Windows用戶端軟件,以用戶帳號權限執(zhí)行任意程式碼。本漏洞僅影響Windows桌機版本。
  其余4項漏洞風險分別是中到高度等級,包括可造成任意程式碼執(zhí)行的CVE-2021-1469(7.2)、泄露隱私資訊的CVE-2021-1417(6.5)、 使遠端攻擊者得以攔截流量的CVE-2021-1471(5.6)以及可讓駭客引發(fā)阻斷服務(DoS)攻擊的CVE-2021-1418(4.3)
  這5個漏洞全部都影響Cisco Jabber for Windows用戶端軟件。MacOS及Android、iOS版軟件,則受到CVE-2021-1418及CVE-2021-1471的影響。
  思科表示尚未發(fā)現(xiàn)這些漏洞被開采的活動跡象。思科已經(jīng)釋出更新版本,也呼吁用戶盡速安裝。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)