Уязвимость проверки сертификат... Заметка

Уязвимость проверки сертификата при подключении к Cisco Webex Meeting Client

Уязвимость в функциональности присоединения к встрече в Cisco Webex Meetings могла бы позволить неавторизованному злоумышленнику, находящемуся в сети, присоединиться к встрече вместо целевого пользователя, если были выполнены необходимые условия. Cisco устранила эту уязвимость в сервисе Cisco Webex Meetings, и никаких действий от клиентов не требуется.Эта уязвимость возникла из-за проблем с валидацией клиентских сертификатов. До устранения уязвимости злоумышленник мог бы воспользоваться ею, мониторируя локальные беспроводные или соседние сети для запросов на присоединение к встрече и пытаясь прервать и завершить поток присоединения к встрече от имени другого пользователя, который в данный момент присоединялся к встрече. Чтобы успешно воспользоваться уязвимостью, злоумышленник должен был иметь возможность расположиться в локальной беспроводной или соседней сети, мониторить и перехватывать целевые потоки сетевого трафика и удовлетворять требованиям по времени, чтобы прервать поток присоединения к встрече и воспользоваться уязвимостью. Успешное использование уязвимости могло бы позволить злоумышленнику присоединиться к встрече от имени другого пользователя. Однако команда реагирования на инциденты безопасности продуктов Cisco (PSIRT) не знает о каком-либо злонамеренном использовании уязвимости, описанной в этом уведомлении.Как уже упоминалось, Cisco устранила эту уязвимость в сервисе Cisco Webex Meetings, и никаких действий от клиентов не требуется для обновления программного обеспечения или устройств на месте. Нет обходных путей, которые бы устраняли эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-join-yNXfqHk4Оценка влияния на безопасность: СредняяCVE: CVE-2025-20215