Cisco Webex Meetings URL リダイレク... ノート

Cisco Webex Meetings URL リダイレクトの脆弱性

Cisco Webex Meetings に存在する脆弱性により、認証されていないリモート攻撃者が標的の Webex Meetings ユーザーを信頼できない Web サイトにリダイレクトできる可能性がありました。Cisco は Cisco Webex Meetings サービスでこの脆弱性に対処しており、顧客による対応は不要です。この脆弱性は、会議参加 URL に含まれる URL の検証が不十分であったために存在していました。この脆弱性に対処する前は、攻撃者は Cisco Webex Meetings の参加 URL の特定の値を、攻撃者が選択した Web サイトへの URL に含めることで、この脆弱性を悪用できた可能性があります。攻撃が成功した場合、攻撃者は標的のユーザーを攻撃者が制御する Web サイトにリダイレクトでき、ユーザーは Web サイトが Webex によって信頼されていると信じやすくなり、フィッシング攻撃の一環として追加のアクションを実行する可能性がありました。前述の通り、Cisco は Cisco Webex Meetings サービスでこの脆弱性に対処しており、オンプレミスのソフトウェアやデバイスを更新するための顧客による対応は不要です。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZセキュリティ影響度評価: 中CVE: CVE-2025-20291