首頁 > 互聯網 > 正文

    思科安全公告顯示:思科Windows版本Jabber爆出緊急高危漏洞

    2020-09-04 11:00:50來源:TechWeb  

    根據思科(Cisco)9月2日安全公告顯示,思科Windows版本Jabber(即時通訊軟件)爆出緊急高危漏洞。以下是漏洞詳情:

    漏洞詳情

    來源:

    https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-UyTKCPGg

    CVEID :CVE-2020-3495

    CSS評分:9.9緊急高危

    Cisco Jabber是思科公司一套統一通信客戶端解決方案,其產品涵蓋Mac,Windows桌面平臺,iPad,iPhone,Android移動平臺。Cisco Jabber 將即時消息、語音和視頻通話、語音郵件、桌面共享、會議和在線狀態等多種功能集于一身,可以隨時找到合適的人員,確認其是否有空,并以更有效地方式與他們協作。不過根據安全研究發現,Windows的Cisco Jabber中的漏洞可能允許經過身份驗證的遠程攻擊者執行任意代碼。

    該漏洞是由于消息內容驗證不正確引起的。攻擊者可以通過向受影響的軟件發送特制的可擴展消息和狀態協議(XMPP)消息來利用此漏洞。成功的利用可能使攻擊者利用運行Cisco Jabber客戶端軟件的用戶帳戶的特權,使應用程序在目標系統上執行任意程序,可能導致任意代碼執行。

    受影響產品和版本

    Windows版Cisco Jabber 12.1 ,12.5 ,12.6 ,12.7 ,12.8 ,12.9 都會受到此漏洞影響。

    思科已確認此漏洞不影響用于macOS的Cisco Jabber或用于移動平臺(iPhone,iPad,Android)的Cisco Jabber。

    解決方案

    思科已經發布了解決上述漏洞的軟件更新:

    Windows版Cisco Jabber 12.1 升級 12.1.3可修復

    Windows版Cisco Jabber 12.5 升級 12.5.2可修復

    Windows版Cisco Jabber 12.6 升級 12.6.3可修復

    Windows版Cisco Jabber 12.7 升級 12.7.2可修復

    Windows版Cisco Jabber 12.8 升級 12.8.3可修復

    Windows版Cisco Jabber 12.9 升級 12.9.1可修復

    以下是修復方案重要說明:

    1.對購買了許可證的軟件版本和功能集提供支持,通過安裝,下載,訪問或以其他方式使用此類軟件升級。

    2.從思科或通過思科授權的經銷商或合作伙伴購買的,具有有效許可證的軟件可獲得維護升級。

    3.直接從思科購買但不持有思科服務合同的客戶以及通過第三方供應商進行購買但未通過銷售點獲得修復軟件的客戶應通過聯系思科技術支持中心獲得升級。

    4.客戶應擁有可用的產品序列號,并準備提供上述安全通報的URL,以作為有權免費升級的證據。

    標簽:

    相關閱讀

    相關詞

    推薦閱讀

    77777亚洲午夜久久多喷| 亚洲精品视频观看| 激情五月亚洲色图| 亚洲人成网站在线观看播放动漫| 亚洲图片一区二区| 香蕉视频在线观看亚洲| 亚洲国产国产综合一区首页| 国产亚洲精品国产| 久久被窝电影亚洲爽爽爽| 亚洲精品无码Av人在线观看国产| 久久夜色精品国产亚洲av| 中文字幕亚洲专区| 亚洲亚洲人成综合网络| 亚洲香蕉成人AV网站在线观看| 狠狠亚洲婷婷综合色香五月排名 | 亚洲av永久中文无码精品 | 在线观看亚洲AV每日更新无码| 亚洲中文字幕一二三四区苍井空 | 亚洲av综合av一区| 久久精品国产精品亚洲色婷婷| 亚洲Av永久无码精品三区在线| 亚洲爆乳无码专区| 亚洲乱码一区二区三区在线观看| 亚洲韩国精品无码一区二区三区 | 亚洲一区二区三区在线观看精品中文 | 亚洲人成人一区二区三区| 亚洲日韩中文字幕在线播放| 国产AV无码专区亚洲精品| 亚洲AV无码AV男人的天堂| 亚洲精品自产拍在线观看动漫| 亚洲AV福利天堂一区二区三| 久久久亚洲精品视频| 亚洲网红精品大秀在线观看| 亚洲免费黄色网址| 亚洲人成自拍网站在线观看| 亚洲精品色在线网站| 日日噜噜噜噜夜夜爽亚洲精品| 久久国产亚洲电影天堂| 亚洲婷婷在线视频| 亚洲久热无码av中文字幕| 亚洲av中文无码|