ช่องโหว่ร้ายแรงในแอป Cisco Webex
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ Cisco ได้มีการออกอัปเดตด้านความปลอดภัย เพื่อแก้ไขช่องโหว่ในแอปพลิเคชัน Cisco Webex โดยแนะนำให้ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์ที่ได้รับผลกระทบ ดำเนินการอัปเดตเป็นเวอร์ชันล่าสุดโดยทันที
ช่องโหว่ที่ได้รับการแก้ไขนี้ (CVE-2025-20236) ส่งผลกระทบต่อ Cisco Webex App เวอร์ชัน 44.6 และ 44.7 หากผู้ไม่ประสงค์ดีสามารถใช้ช่องโหว่นี้โจมตีได้สำเร็จ อาจล่อลวงเหยื่อให้คลิกที่ลิงก์เชิญเข้าร่วมประชุมที่ถูกสร้างขึ้นอย่างเป็นอันตราย เพื่อดาวน์โหลดไฟล์โดยพลการ และนำไปสู่การรันคำสั่งจากระยะไกล (Remote Code Execution) บนอุปกรณ์ของเหยื่อได้
จึงแนะนำให้ผู้ใช้งานและผู้ดูแลระบบอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดโดยทันที เพื่อป้องกันความเสี่ยงจากการถูกโจมตี
อ้างอิง
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-037/สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand