怎么查男朋友住过的酒店_怎么查男朋友住哪个宾馆

访客7年前黑客资讯1066

怎么查男朋友住过的酒店_怎么查男朋友住哪个宾馆黑客视界 2018-10-29 09:11:21

思科Webex在线视频会议软件曝命令注入漏洞

两名安全研究人员于近日发布消息称,思科的WebEx在线视频会议软件受到一个严重漏洞的影响,该漏洞可以被利用来提供权限并执行任意命令。

这个安全漏洞由来自Counter Hack的Ron Bowes和Jeff McJunkin发现,并被命名为“WebExec”。为了让公众能够更加清楚地了解该漏洞,两名安全研究人员还为它专门建立了一个网站(webexec.org)。

该漏洞被追踪为CVE-2018-15442,在今年8月初通报给了思科,修复补丁在两个月内发布。思科与两名安全研究人员协商了漏洞的披露时间,并且没有证据表明它已经被用于恶意目的。

怎么查男朋友住过的酒店_怎么查男朋友住哪个宾馆从webexec.org所展示的信息来看,WebExec是一个存在于思科WebEx客户端软件中的一个漏洞。在安装WebEx客户端时,一个名为“WebExService”的Windows服务也同时会被安装,而该服务能够以SYSTEM账户权限执行任意命令。由于不恰当的访问控制列表(Access Control List,ACL),任何本地或域用户都可以通过窗口的远程服务接口启动进程(Windows 10除外,它需要管理员登录)。

受该漏洞影响的WebEx软件包括Cisco Webex Meetings Desktop App 33.5.6之前的所有版本,以及Cisco Webex Productivity Tools 32.6.0到33.0.5之间的所有版本。目前,该漏洞已经在Cisco Webex Meetings Desktop App 33.5.6和33.6.0,以及Cisco Webex Productivity Tools 33.0.5及更高版本中得到修复。额外需要提一下的是,自Cisco Webex Meetings 33.2.0发布以来,Cisco Webex Productivity Tools已经被Cisco Webex Meetings Desktop App所取代。

在webexec.org上,Ron Bowes和Jeff McJunkin还提供了基于Nmap(Linux下的 *** 扫描和嗅探工具包)和Metasploit(一款开源的安全漏洞检测工具)的概念验证(PoC)代码,可用于利用该漏洞。另外,他们也提供了一个漏洞检查工具(一个Nmap脚本),可供我们检查自己的系统是否受该漏洞影响。

标签: 好话题

相关文章

怎么找取微信帐号(找微信号最简单的方法)_找微信

怎么盗取微信帐号(盗微信号最简单的方法),自2007年1月09日苹果公布第一代苹果智内行机以来,智内行机环境趋势出现爆炸式增进。十多年来,智内行机的开展转变了人们的生存。现在,生存的方方面面都离不开手...

网络赌博推广的套路,你都知道吗?知道这些后,别再误入wangle了_追款维护不用愁

很多负债的朋友都是接触了往事,导致负债累累,家败人亡,妻离子散。很多人深陷其中难以自拔,正所谓要想死得快,往事加网贷,真的是害了很多人。 随着国家加大对互联往事博的打击力度和搜索引擎、浏览器对伯才(...

抖音种花怎么弄?

  你在抖音这一档APP上种过花吗?不得不说,随着短视频这一个平台运用的越来越广泛,在这一个APP上做什么的都有,种花又算什么大事呢? 闲来无聊去刷刷这些APP不都是我们的日常吗?其实很多的有趣的东...

二十年重回首——CIH病毒源码分析_华夏银行

缘起又是一年双十一,又到一年剁手时。听说今年固态硬盘比较便宜,我就想着在双十一的时候给自己添一块固态硬盘。但是我的主板比较老,不知道能不能支持NVME协议的固态硬盘,就在网上搜索了一下.这一搜索不要紧...

24小时接单的顶级黑客这里可以找到

24小时接单的顶级黑客这里可以找到

谷歌母公司Alphabet 的生命科学部门Verily表示,他们将保留一项要求,暨冠状病毒检测网站的访问者必须使用Google账户登录。自上个月该网站启动以来,这项决定受到了严格审查。 Ver...

获取他人微信聊天记录调查别人的微信聊天记录要多少钱-免费接单

获取他人微信聊天记录调查别人的微信聊天记录要多少钱-免费接单 西太平洋银行支付平台PayID遭网络攻击 十万左右客户信息泄露西平静洋银行及时支出领域的PayID体系遭到互联网攻打,泄漏了近10万名客...