A Cisco javította azokat a Webex hibákat, amelyeket a német kormányzati ülések megzavarására használtak

A Cisco kijavította azokat a Webex sérülékenységeket, amelyekkel a támadók a német kormányzati üléseket kompromitálták. Márciusban a német hatóságok elismerték, hogy a támadást oroszbarát hackereket hajtották végre egy olyan katonai ülésen, amelyen az Ukrajnába küldendő hadi segélyeket tárgyalták meg.

A szakértők szerint a támadás során egy IDOR sérülékenységet használtak ki a belső meetingek hozzáférésének érdekében, ahol is tudomást szereztek a résztvevőkről és témákról, továbbá egyéb érzékeny tárgyalásokhoz is kapcsolódhattak. Bár a német kormány helyszíni verziókat használt, a kutatók felfedezték, hogy több magasrangú tiszt tárgyalása nem volt jelszóval védett.

A Cisco közleménye alapján a hibát 2024. május 28-ra teljes mértékben javították. Az IT vállalat a patch óta nem észlelt további próbálkozásokat a sérülékenységek kihasználására, de a nyomozás folytatódik, és továbbra is figyelemmel kísérik a jogosulatlan tevékenységeket, szükség esetén pedig a szokásos csatornákon keresztül tájékoztatják az érintetteket.

(securityaffairs.com)