Cisco Security Advisory на русском
Подписаться
Уязвимость перенаправления URL в Cisco Webex Meetings
Уязвимость в Cisco Webex Meetings могла бы позволить неавторизованному, удаленному злоумышленнику перенаправить целевого пользователя Webex Meetings на недоверенный веб-сайт. Cisco исправила эту уязвимость в сервисе Cisco Webex Meetings, и никаких действий со стороны клиентов не требуется.Эта уязвимость существовала из-за недостаточной проверки URL-адресов, включенных в URL-адрес для присоединения к встрече. До исправления уязвимости злоумышленник мог бы использовать эту уязвимость, включив URL-адрес на веб-сайт своего выбора в определенное значение URL-адреса для присоединения к встрече Cisco Webex Meetings. Успешная эксплуатация могла бы позволить злоумышленнику перенаправить целевого пользователя на веб-сайт, контролируемый злоумышленником, что могло бы сделать пользователя более склонным к тому, чтобы считать веб-сайт доверенным Webex и выполнить дополнительные действия в рамках фишинговых атак.Как упоминалось, Cisco исправила эту уязвимость в сервисе Cisco Webex Meetings, и никаких действий со стороны клиентов не требуется для обновления программного обеспечения или устройств на месте. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZУровень воздействия на безопасность: СреднийCVE: CVE-2025-20291