ISS ha trabajado de cerca con la compañía para solventar este error y, de acuerdo con WebEx, no ha habido hasta ahora casos de usuarios que se hayan visto afectados por la vulnerabilidad, la cual ya se encuentra resuelta.
En este sentido, ISS X-Force ha descubierto una vulnerabilidad que puede ser explotada remotamente en el control WebEx ActiveX utilizado para instalar el cliente WebEx en el equipo del usuario al asistir o concertar una reunión. WebEx emplea ActiveX para descargar todos componentes de software necesarios para una reunión. Con esta vulnerabilidad, el control ActiveX no comprobaba la validez del contenido o fuente de estos componentes adicionales, por lo que se hizo susceptible de la creación de una página web personalizada por parte de los hackers, destinada a que el control WebEx ActiveX descargara y colara código malicioso del lugar en el equipo del usuario.
WebEx ya ha actualizado los sites de los clientes y los controles ActiveX de los usuarios de forma que se actualizan automáticamente cuando estos acceden al servicio. WebEx también ha creado un website disponible para todos aquellos interesados en actualizar su instalación de forma manual. El link es el siguiente: http://www.webex.com/go/advisory.
Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…
El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…
Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…
La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.
Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…
El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…