image

Drive-by exploit Cisco WebEx Meeting Manager

zaterdag 23 augustus 2008, 09:59 door Redactie, 0 reacties

Een beveiligingslek in het ActiveX control van de Cisco WebEx Meeting Manager, dat de netwerkgigant op 18 augustus patchte, wordt actief door hackers gebruikt voor het infecteren van systemen. De kwetsbaarheid treft alleen gebruikers van Internet Explorer, maar zou volgens Cisco ook volgens gemanipuleerde HTML e-mails en Instant Messaging berichten zijn te verspreiden.

WebEx is software voor online vergaderingen en patcht zichzelf zodra het verbinding met een gepatchte server maakt. Aangezien het lek pas twee weken oud is en veel kwetsbare gebruikers op vakantie zijn, is het mogelijk dat sommige gebruikers voor hun volgende WebEx vergadering besmet raken, aldus Sean Hittel van Symantec.

De exploit werd het eerst op gehackte gamesites ontdekt, die naast WebEx gebruikers ook via ADODB, Microsoft Snapshot, Microsoft Works ActiveX, RealPlayer IERPCtl, RealPlayer console, Yahoo! GetFile, Kodak malformed TIFF en Microsoft Windows VML probeerden te infecteren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.