「Webex」のWeb会議に隠れて参加できる脆弱性 Ciscoがパッチ適用TechTarget発 世界のITニュース

「Webex」に脆弱性が見つかった。悪意のある攻撃者が「ゴースト」として会議に参加し、排除された後もそのまま会議に居残ることを可能にする脆弱性だ。Cisco Systemsはこの脆弱性にパッチを適用した。

2020年12月08日 10時30分 公開
[Maxim TamarovTechTarget]

関連キーワード

Cisco Systems


 Cisco Systemsは2020年11月18日(現地時間)、Web会議ツール「Cisco Webex Meetings」(以下、Webex)における複数の脆弱(ぜいじゃく)性を発表した。セキュリティパッチも公開済みだ。これらの脆弱性は、「macOS」「iOS」「Windows」バージョンのWebexに存在する。具体的な脆弱性は以下の通りだ。

  • 攻撃者は姿を隠したまま、あるいは目視できる参加者として会議に参加できる
  • 後者の場合、攻撃者は追放された後でも音声接続を維持して会議にとどまることができる
  • 侵入者は、会議に入る前に「ロビー」(会議に参加する前の仮想的な待合室)でメールアドレスやIPアドレスなど会議参加者の個人情報にアクセスができ、それを盗むことができる

攻撃者は、Webexの接続プロセスを操作して侵入

 攻撃者は、音声や映像、画面共有へのフルアクセス権を持つ「ゴースト」として会議に参加できる。会議フォーラムを徘徊(はいかい)して傍聴できるため、会議室で合併や買収計画などの機密情報について話し合う場合、その情報を知ることになる。会議の参加者と話したり、チャットしたりして「会議の完全性を侵害する可能性がある」と、IBM Researchの研究者イアン・モロイ氏は言う。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...