IT обозрение
Вторник, 8 сентября, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Плагин Cisco для браузера Chrome поставил под удар десятки миллионов ПК

27.01.2017
A A
0
Share on FacebookShare on Twitter

Плагин Cisco для браузера Chrome поставил под удар десятки миллионов ПК

В плагине WebEx для проведения видеоконференций в браузере Chrome, разработанном Cisco, обнаружена опасная «дыра», позволяющая выполнить произвольный код. Пока Cisco готовила заплатку, в WebEx нашлось еще несколько уязвимостей.

ЭТО ИНТЕРЕСНО

Сервисный центр отправил RTX 4090 на свалку вместо ремонта

08.09.2026

Энергосеть от железной дороги: компания Regen Tracks представила электрогидравлический генератор

08.09.2026

Волшебная строчка
Компания Cisco опубликовала заплатку для критической уязвимости в своем плагине WebEx для браузера Chrome. Этот плагин используется для проведения веб-конференций, им пользуются десятки миллионов корпоративных пользователей.
Ошибка, обнаруженная в плагине, позволяет злоумышленникам запускать произвольный код на компьютере жертвы, причем совершенно незаметно для последней.
Как заявил Тэвис Орманди (Tavis Ormandy) из Google Project Zero, источником проблемы является «волшебный URL», который используется плагином во время сессий WebEx. Если запрос URL содержит комбинацию символов cwcsf-nativemsg-iframe-43c85c0d-d633-af5e-c056-32dc7efc570b.html, эксплуатация «дыры» становится возможной.
По словам Орманди, злоумышленник может поместить такой запрос в iFrame, и жертва не заметит атаки. Он пишет, что этой «волшебной строчки» достаточно, чтобы вредоносный код в WebEx мог запустить любой сайт.
Быстрая, но слабая реакция
Программисты Cisco подготовили патч для расширения, который свел «волшебную» комбинацию к виду *.webex.com и *webex.com.cn. Теперь пользователю выводится окно с предупреждением о том, что на таком-то сайте необходимо запустить клиент WebEx. Если пользователь нажмет «Ок», зловред все равно может быть ему загружен в систему.

Эксперты уже назвали предоставляемую защиту «слабой». По мнению Орманди, выставленные ограничения на доменные имена означают, что если на webex.com или webex.com.cn найдется XSS-уязвимость, то возможность удаленного запуска кода никуда не денется.
Филиппо Валсорда (Filippo Valsorda), эксперт Cloudflare, отметил, что сайт webex.com может обходить всплывающие окна.
По словам Валсорды, наиболее эффективный способ на данный момент защититься от атак через расширение WebEx, это создать отдельный профиль в браузере и использовать для веб-конференций только его.
«Идеального кода, лишенного ошибок, не существует, и, к сожалению, даже в самых проверенных продуктах могут встречаться катастрофические ошибки, — говорит Дмитрий Гвоздев, генеральный директор компании «Монитор безопасности». — Защититься можно только постоянно подвергая сомнению и проверяя безопасность любых программных продуктов разработок».
Пока Cisco готовила патчи для своего плагина, Орманди нашел еще несколько уязвимостей, допускающих удаленный запуск произвольного кода в последнем обновлении для WebEx и известил о них Cisco.

Источник: cnews.ru

Читайте так-же

Новости

Сервисный центр отправил RTX 4090 на свалку вместо ремонта

08.09.2026
0

Владелец GeForce RTX 4090 с ником SharpLoquat579 рассказал, что сервисный центр просто утилизировал его видеокарту, отправленную в ремонт.

Read more

Энергосеть от железной дороги: компания Regen Tracks представила электрогидравлический генератор

08.09.2026

Больше производительности: моддеры оптимизировали DLSS 5 раньше, чем NVIDIA

08.09.2026

Windows 11 наконец-то получит виджет заряда батареи для всех подключенных устройств

08.09.2026

Гений или фашист: вышел тизер документального фильма об Илоне Маске

08.09.2026

ТОП НОВОСТИ

Геймдиректор KCD 2 рассказал, зачем разработчикам нужен DLSS 5

31.08.2026
OPPO показала обновлённый дизайн ColorOS 17 на видео

OPPO показала обновлённый дизайн ColorOS 17 на видео

31.08.2026

Onimusha Way of the Sword получила 85 баллов на OpenCritic и рекомендации 95% критиков

31.08.2026

30 фильмов Ридли Скотта: от худшего до шедевра «Чужой»

31.08.2026

Удары по рф с помощью Starlink: Маск готов дать разрешение, но есть нюанс

31.08.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Первый компактный планшет iQOO получит имя iQOO Pad Ultra

    0 shares
    Share 0 Tweet 0
  • Анонс Xiaomi Pad 9 Pro Max: вся мощь XRing O3 в большом формате

    0 shares
    Share 0 Tweet 0
  • Прожорливая DLSS 5: моддеру потребовались две RTX 5060 Ti 16 ГБ

    0 shares
    Share 0 Tweet 0
  • Хит продаж спустя 20 лет: Onimusha: Way of the Sword показала впечатляющий старт

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz