RSS Cisco Sicherheitsbericht
Folgen
Schwachstelle bei der Zertifikatsvalidierung des Cisco Webex-Meeting-Clients beim Beitreten
Ein Schwachpunkt in der Funktionalität zum Beitritt zu Meetings in Cisco Webex Meetings hätte es einem nicht authentifizierten, netzwerk-nahen Angreifer ermöglicht, den Beitrittsprozess anstelle eines bestimmten Zielbenutzers abzuschließen, wenn die erforderlichen Bedingungen erfüllt waren. Cisco hat diesen Schwachpunkt im Cisco Webex Meetings-Dienst behoben, und keine Kundenaktion ist erforderlich.Dieser Schwachpunkt bestand aufgrund von Problemen bei der Validierung von Client-Zertifikaten. Bevor dieser Schwachpunkt behoben wurde, hätte ein Angreifer diesen Schwachpunkt ausnutzen können, indem er lokale Wireless- oder benachbarte Netzwerke auf Client-Beitrittsanfragen überwachte und versuchte, den Beitrittsfluss als ein anderer Benutzer zu unterbrechen und abzuschließen, der gerade einem Meeting beitrat. Um den Schwachpunkt erfolgreich auszunutzen, hätte der Angreifer die Fähigkeit benötigt, sich in einem lokalen Wireless- oder benachbarten Netzwerk zu positionieren, um den Ziel-Netzwerk-Datenverkehr zu überwachen und zu interceptieren, und die Zeitbedingungen zu erfüllen, um den Beitrittsfluss zu unterbrechen und den Schwachpunkt auszunutzen. Ein erfolgreicher Ausnutzung hätte dem Angreifer ermöglicht, dem Meeting als ein anderer Benutzer beizutreten. Das Cisco Product Security Incident Response Team (PSIRT) ist jedoch nicht über einen böswilligen Einsatz des Schwachpunkts, der in diesem Advisory beschrieben wird, informiert.Wie erwähnt, hat Cisco diesen Schwachpunkt im Cisco Webex Meetings-Dienst behoben, und keine Kundenaktion ist erforderlich, um On-Premises-Software oder -Geräte zu aktualisieren. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Dieses Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-join-yNXfqHk4Sicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20215