Cisco предупредила о наличии уязвимостей в системе Telepresence

Cisco предупредила о наличии уязвимостей в системе Telepresence

В компании Cisco Systems в пятницу опубликовали предупреждение о том, что дорогая корпоративная система телеконференций TelePresence подвержена софтверной уязвимости, используя которую потенциальные хакеры могут перехватывать данные проводимой пользователями телеконференции.

Согласно четырем опубликованным информационным бюллетеням, касающимся Telepresence, атакующий может передавать специально сконструированные команды для включения/отключения сервисов, а также перехвата данных телеконференции или корпоративной сети компании, в которой работает система конференций, передает cybersecurity.

В то же время, компания подчеркивает, что эксплуатация большей части уязвимостей, связанных с Telepresence, предполагает прямое вмешательство в Cisco Discovery Protocol, являющийся низкоуровневым и предполагающим прямой доступ к затрагиваемому устройству и его Ethernet-данным. Такое возможно, когда хакер имеет физический доступ к устройству или же он имеет доступ к сетевому коммутатору, через который передаются данные Telepresence

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru