ISS ha trabajado de cerca con la compañía para solventar este error y, de acuerdo con WebEx, no ha habido hasta ahora casos de usuarios que se hayan visto afectados por la vulnerabilidad, la cual ya se encuentra resuelta.
En este sentido, ISS X-Force ha descubierto una vulnerabilidad que puede ser explotada remotamente en el control WebEx ActiveX utilizado para instalar el cliente WebEx en el equipo del usuario al asistir o concertar una reunión. WebEx emplea ActiveX para descargar todos componentes de software necesarios para una reunión. Con esta vulnerabilidad, el control ActiveX no comprobaba la validez del contenido o fuente de estos componentes adicionales, por lo que se hizo susceptible de la creación de una página web personalizada por parte de los hackers, destinada a que el control WebEx ActiveX descargara y colara código malicioso del lugar en el equipo del usuario.
WebEx ya ha actualizado los sites de los clientes y los controles ActiveX de los usuarios de forma que se actualizan automáticamente cuando estos acceden al servicio. WebEx también ha creado un website disponible para todos aquellos interesados en actualizar su instalación de forma manual. El link es el siguiente: http://www.webex.com/go/advisory.
Frente al resto de los trabajadores, los del sector tecnológico son más proactivos y se…
El ex-CEO de Hispasec se convierte en Country Manager de la marca de ciberseguridad de…
Anuncia avances gracias a las tecnologías de grabación magnética asistida por calor (HAMR) y por…
Google y CrodwStrike profundizan en su alianza e intercambian inteligencia sobre amenazas para proteger entornos…
Entre sus novedades destaca la capacidad para analizar documentos con una mayor ventana de contexto.
Se celebrará por primera vez en el Viejo Continente el viernes 7 de junio, con…