Cisco выпустили исправление уязвимости WebEx

Cisco выпустили исправление уязвимости WebEx

Cisco выпустили исправление уязвимости WebEx

Cisco настоятельно рекомендует администраторам установить патч, исправляющий критическую уязвимость в WebEx. Эта уязвимость (CVE-2016-1482) может позволить злоумышленникам удаленно выполнить произвольные команды на серверах WebEx.

«Уязвимость в Cisco WebEx Meetings Server может позволить неавторизованному, удаленному злоумышленнику обойти ограничения безопасности на хосте, расположенном в DMZ и ввести произвольные команды на целевой системе» - пишет Cisco в своем сообщении.

«Используя эту уязвимость, злоумышленник может ввести произвольные команды с повышенными привилегиями в существующие скрипты приложений, запущенные на целевом устройстве».

Атака, позволяющая вызвать отказ в обслуживании затрагивает Web Security Appliance, WebEx server, IOS XE software и системы маршрутизации. Еще одна уязвимость WebEx, высокой степени опасности, происходит благодаря неправильной проверке учетных записей пользователей.

«Неавторизованный, удаленный злоумышленник, постоянно пытаясь получить доступ к целевому устройству, может вызвать отказ в обслуживании» - добавляют в Cisco.

Корзина Windows показывает не те имена файлов после июньского обновления

Очередной Patch Tuesday от Microsoft принёс пользователям Windows новый сюрприз. После установки июньского обновления под номером KB5094126 некоторые владельцы компьютеров заметили странное поведение Корзины. Проблема проявляется при окончательном удалении файлов.

Обычно Windows показывает предупреждение с именем файла, который пользователь собирается стереть навсегда. Теперь же вместо привычного названия система может отображать какой-то внутренний служебный идентификатор.

Выглядит это так, будто Windows внезапно забыла, какой именно файл собирается удалить.

В Microsoft уже подтвердили наличие ошибки. Хорошая новость заключается в том, что речь идёт исключительно о визуальном сбое. Сам файл никуда не исчезает раньше времени, не повреждается и не переименовывается.

Если открыть Корзину, правильное название документа или изображения по-прежнему отображается в списке файлов. Более того, при восстановлении объект возвращается под своим оригинальным именем. То есть проблема затрагивает только окно подтверждения удаления.

Под удар попали практически все актуальные версии Windows, получившие июньские обновления безопасности. Точный список Microsoft пока не публикует, но признаёт, что ошибка носит массовый характер.

Особенно раздражает то, что никакого официального обходного пути для обычных пользователей сейчас нет. Единственный совет — проверять название файла непосредственно в Корзине перед окончательным удалением.

В компании уже работают над фиксом, однако сроки выхода патча пока не называются. Неясно, появится ли он в следующем пакете обновлений или Microsoft выпустит внеплановое исправление раньше.

RSS: Новости на портале Anti-Malware.ru