ニュース
Cisco、Android向け「WebEx Meetings」の脆弱性を修正
悪用された場合、攻撃者がカスタムアプリケーションを利用して、WebExアプリケーションと同じパーミッションを密かに取得できてしまう恐れがある。
米Cisco Systemsは12月1日、Web会議アプリケーション「WebEx Meetings」のAndroid版の脆弱性を修正するソフトウェアアップデートをリリースした。
WebEx Meetings for Androidの脆弱性は、8.5.1より前のバージョンに存在する。カスタムアプリケーションパーミッション処理に問題があり、カスタムアプリケーションのプラットフォーム固有のパーミッションを、認証を受けないリモートの攻撃者に変更されてしまう恐れがあるという。
悪用された場合、攻撃者がカスタムアプリケーションを利用して、WebExアプリケーションと同じパーミッションを密かに取得することが可能とされる。現時点で悪用は確認されていないという。
WebEx Meetingsでは、デバイスとアプリの履歴、ユーザーID、連絡先、電話、写真/メディア/ファイル、ストレージ、カメラ、マイク、デバイスID/通話情報などへのアクセス許可を求めている。
関連記事
- Ciscoの「Cloud Web Security」、ドメイン乗っ取りの被害に
「Cloud Web Security」の提供に使われている「scansafe.net」のDNS情報が一時的に乗っ取られ、マルウェアサイトのIPアドレスに書き換えられていたという。 - Cisco、IOSの定例アップデート公開 ユーザー認証を迂回される恐れ
最も危険度の高い脆弱性では生成された秘密鍵を使って、攻撃者が認証をかわすことができてしまう恐れがある。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.