시스코 웹엑스 미팅 클라이언트 가입 증명서 검증 취약점
Cisco Webex Meetings의 회의 참가 기능에 있는 취약점으로 인해, 특정 조건을 충족하는 경우 인증되지 않은 네트워크 근처의 공격자가 의도된 대상 사용자를 대신하여 회의 참가 프로세스를 완료할 수 있었습니다. Cisco는 Cisco Webex Meetings 서비스에서 이 취약점을 해결했으며, 고객의 별도 조치는 필요하지 않습니다.이 취약점은 클라이언트 인증서 유효성 검사 문제로 인해 발생했습니다. 이 취약점이 해결되기 전에 공격자는 클라이언트 참가 요청에 대해 로컬 무선 또는 인접 네트워크를 모니터링하고, 현재 회의에 참가 중인 다른 사용자로서 회의 참가 흐름을 방해하고 완료하려고 시도함으로써 이 취약점을 악용할 수 있었습니다. 취약점을 성공적으로 악용하려면 공격자는 로컬 무선 또는 인접 네트워크에 자신을 위치시키고, 대상 네트워크 트래픽 흐름을 모니터링 및 가로채고, 회의 참가 흐름을 방해하고 취약점을 악용하기 위한 타이밍 요구 사항을 충족할 수 있어야 합니다. 성공적인 악용은 공격자가 다른 사용자로 회의에 참가할 수 있게 했을 것입니다. 그러나 Cisco 제품 보안 사고 대응팀(PSIRT)은 이 권고에 설명된 취약점에 대한 악의적인 사용 사례를 인지하고 있지 않습니다.앞서 언급했듯이, Cisco는 Cisco Webex Meetings 서비스에서 이 취약점을 해결했으며, 온프레미스 소프트웨어 또는 장치를 업데이트하기 위한 고객의 별도 조치는 필요하지 않습니다. 이 취약점을 해결할 수 있는 임시 방편은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-join-yNXfqHk4보안 영향도: 보통CVE: CVE-2025-20215