思科是如何遭黑客入侵?原因:XSS缺陷到RCE缺陷

网络设备制造商思科已经发布了适用于Windows的Jabber视频会议和消息传递应用程序的新版本,其中包括针对多个漏洞的补丁,如果利用这些漏洞,则可能允许经过身份验证的远程攻击者执行任意代码。 东方联盟网络安全研究人员在一次渗透测试中发现了这些缺陷,这些缺陷影响了Jabber客户端当前所有受支持的版本(12.1-12.9),并已由公司修复。 通过在小组对话或特定个人中发送经特殊设计的聊天消息,可以
相关文章
相关标签/搜索