TechTarget発 世界のITニュース

「Webex」のWeb会議に隠れて参加できる脆弱性 Ciscoがパッチ適用

「Webex」に脆弱性が見つかった。悪意のある攻撃者が「ゴースト」として会議に参加し、排除された後もそのまま会議に居残ることを可能にする脆弱性だ。Cisco Systemsはこの脆弱性にパッチを適用した。

 Cisco Systemsは2020年11月18日(現地時間)、Web会議ツール「Cisco Webex Meetings」(以下、Webex)における複数の脆弱(ぜいじゃく)性を発表した。セキュリティパッチも公開済みだ。これらの脆弱性は、「macOS」「iOS」「Windows」バージョンのWebexに存在する。具体的な脆弱性は以下の通りだ。

  • 攻撃者は姿を隠したまま、あるいは目視できる参加者として会議に参加できる
  • 後者の場合、攻撃者は追放された後でも音声接続を維持して会議にとどまることができる
  • 侵入者は、会議に入る前に「ロビー」(会議に参加する前の仮想的な待合室)でメールアドレスやIPアドレスなど会議参加者の個人情報にアクセスができ、それを盗むことができる

攻撃者は、Webexの接続プロセスを操作して侵入

 攻撃者は、音声や映像、画面共有へのフルアクセス権を持つ「ゴースト」として会議に参加できる。会議フォーラムを徘徊(はいかい)して傍聴できるため、会議室で合併や買収計画などの機密情報について話し合う場合、その情報を知ることになる。会議の参加者と話したり、チャットしたりして「会議の完全性を侵害する可能性がある」と、IBM Researchの研究者イアン・モロイ氏は言う。

印刷する
SNSでシェア

TechTarget発 世界のITニュース

新製品・新サービスや調査結果、セキュリティインシデントなど、米国TechTargetが発信する世界のITニュースをタイムリーにお届けします。

この連載の記事をもっと見る

この記事の著者

Maxim Tamarov
Maxim Tamarov

ニュースライターとして、主にクライアントデバイスやクライアントソフトウェア分野の記事を執筆。米紙『Daily News』(ノースカロライナ州)の記者経験を持つ。

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー