

本周思科针对Web Meetings导致会议内容及中继数据遭他人未经授权存取的臭虫发布资安公告,并透露在上个月底对全球客户派送修补程序,有资安新闻网站指出,这项弱点曾被俄罗斯黑客用于攻击德国政府
6月4日思科发布资安公告,指出他们在5月初发现Webex Meetings的弱点,导致部分客户的会议信息及中继数据遭到未经授权的存取,他们已在5月28日进行处理,对全球客户部署修补程序。
该公司也根据事件记录数据,通知遭到他人成功存取会议信息及中继数据的受害组织,并强调在他们完成修补后,这项漏洞尚未出现再遭利用的迹象。
究竟上述弱点导致的未经授权存取资安事故细节为何?该公司并未进一步透露,但资安新闻网站SecurityAffairs指出,很有可能与今年3月德国政府传出的资安事故有关。当时俄罗斯黑客对于军事视频会议发动攻击,而这场会议的内容,主要是讨论如何向乌克兰提供军事援助。
到了今年5月,这起事故有了新的发展,德国新闻网站Zeit Online指出,攻击者存取上述会议内容的管道,就是通过德国政府部署的Webex软件漏洞而得逞。