Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Des failles de sécurité importantes dans les réunions Webex
#1
[Image: webex-failles.jpg]

La plateforme de réunion à distance Webex, développée par Cisco, a dernièrement été confrontée à un sérieux problème de sécurité, trouvé par les équipes d'IBM, dans l'authentification et la connexion des internautes aux salons de discussions.

En effet, ces failles permettent à des utilisateurs étrangers aux réunions de rejoindre des sessions de discussion par les URL des ces dernières et ce, dans la plus grande discrétion (par exemple, en désactivant les tonalités sonores de connexion...etc). Dans un deuxième temps, il est possible pour les pirates de récupérer des informations personnelles telle que les adresses e-mails, les adresses IP ainsi que les noms et prénoms en entier des participants. Un autre aspect de l'exploitation de cette faille, est que la présence du pirate, ayant accès à toutes les fonctionnalités de la plateforme (micro, vidéo, chat, partage d'écran...) ne sera pas affichée dans le panneau des utilisateurs connectés.
Heureusement, selon les chercheurs d’IBM, la sécurité des salons de discussion ne serait compromise que si les attaquants connaissent les adresses URL uniques générées lors de la création d'une nouvelle réunion Webex, ce qui limite les risques d’exploitation massive des failles de sécurité.
A présent, Cisco collabore avec IBM pour développer et apporter des patchs correctifs de sécurité dans la prochaine mise à jour.


Sources :
https://www.directioninformatique.com/de...ebex/87925
https://www.zdnet.fr/actualites/des-bugs...913301.htm
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 223 12-02-2025, 10:11
Dernier message: Marco
  Vulnérabilité critique dans les VPN Ivanti apollon 1 263 11-02-2025, 09:05
Dernier message: EnZ0
  Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto Juanito 1 334 11-02-2025, 08:36
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 287 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 274 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 755 06-01-2025, 14:48
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 452 05-01-2025, 19:32
Dernier message: Omnous_Luminae
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 322 13-12-2024, 07:31
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)