Cisco Jabber爆多安全漏洞

安全 漏洞
​研究人员在Cisco Jabber客户端发现多个安全漏洞。

Jabber 是Cisco 开发的一种统一通信应用程序(客户端),用户能够轻松访问状态、即时消息 (IM)、语音、视频、语音消息、桌面共享和会议。3月24日,Cisco 发布软件更新,修复了5个影响Jabber消息客户端的安全漏洞,漏洞影响Windows、macOS、安卓和iOS 平台。这5个漏洞分别是CVE-2021-1411、CVE-2021-1417、CVE-2021-1418、CVE-2021-1469和 CVE-2021-1471。

  •  CVE-2021-1411漏洞是这5个漏洞中最严重的,CVSS 评分为9.9分。该漏洞是Windows app中的一个任意程序执行漏洞,是由于没有对消息内容进行适当验证引发的,因此攻击者可以发送精心伪造的XMPP 消息给有漏洞的客户端,并以运行该软件的用户账户权限执行任意代码。

  • CVE-2021-1469:对消息内容没有进行适当验证引发的任意代码执行漏洞,漏洞影响Windows平台。
  •  CVE-2021-1417:对消息内容验证失败导致敏感信息泄露,并可以被用于未来的攻击活动,漏洞影响Windows平台。
  • CVE-2021-1471:证书验证漏洞被滥用用来拦截网络请求和修改Jabber 客户端和服务器之间的连接
  •  CVE-2021-1418:对消息内容没有进行适当验证漏洞,攻击者可以发送伪造的XMPP 消息来引发DOS 条件,漏洞影响Windows平台、macOS、安卓和 iOS平台。

Cisco称,这些漏洞并不互相依赖,某个漏洞的利用也不依赖其他漏洞的利用。为利用这些漏洞,攻击者需要对XMPP 服务器进行认证,并能够发送XMPP 消息。

攻击者成功利用漏洞可以以提升的权限执行任意程序,访问敏感信息,拦截受保护的网络流量,引发DoS 条件。

更多漏洞细节参见:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-jabber-PWrTATTC

本文翻译自:https://thehackernews.com/2021/03/critical-cisco-jabber-bug-could-let.html如若转载,请注明原文地址。

 

责任编辑:姜华 来源: 嘶吼网
相关推荐

2021-05-12 10:46:23

漏洞BINDDNS服务器

2021-04-19 11:16:25

漏洞工控安全攻击

2010-07-13 21:23:32

软件安全安全漏洞

2011-08-30 16:11:03

2021-06-21 05:19:43

Peloton Bik安全漏洞

2020-07-27 19:23:03

安全漏洞数据

2014-11-04 10:23:14

2023-03-09 07:56:08

2021-06-15 10:58:17

微软officeMSGraph安全漏洞

2023-10-20 12:02:23

2010-12-13 11:19:02

2014-02-11 09:15:33

2021-07-21 10:04:02

安全漏洞Windows

2009-09-30 11:10:31

2014-07-30 10:29:12

Android系统

2009-12-04 19:14:50

2010-07-26 15:37:12

telnet安全漏洞

2017-12-14 15:40:46

2014-06-03 09:23:41

2009-06-01 13:45:24

点赞
收藏

51CTO技术栈公众号