请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
在Windows系统中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的DLL文件就会被调用。

DLL劫持则是通过将伪造的DLL文件放置在某个目录中,使得应用程序加载这些DLL从而执行恶意代码。虽然很多情况下DLL劫持非常鸡肋,但有些比较特殊的DLL劫持场景却能够直接导致LPE甚至RCE。

近日,360安全大脑独家发现Cisco Webex Teams中的DLL加载机制就存在安全漏洞,利用该漏洞可实现本地提权。





全球流行办公软件惊现DLL劫持危机

360安全大脑独家发现漏洞威胁


作为全球流行的在线办公软件,Cisco Webex Teams为政府、企业用户打造了视频会议、在线活动管理、远程支持管理等诸多团队协作解决方案。因此,黑客如果利用该漏洞实现本地提权,将可以获得办公系统的控制权,线上办公过程中所涉及到的机密数据、企业及国家财产无异于被全面曝光,这将严重威胁到政府、企业用户的隐私及财产安全。

360安全大脑在对该漏洞研判时发现,如果本地攻击者拥有Windows系统上的有效凭据,就可利用Windows版Cisco Webex Teams客户端中特定DLL加载机制中的漏洞,以Cisco Webex Teams用户的身份执行任意代码。




来源  360安全卫士

在进一步深度分析后得知,该漏洞是由于在运行时对目录路径的不正确处理所致。攻击者可以通过将恶意DLL文件放置在目标系统上的特定位置来利用此漏洞,该文件将在受害者登录Cisco Webex Teams客户端之后被加载执行。

而在发现该漏洞的第一时间,360安全大脑便同步报告给Cisco PSIRT。目前,Cisco PSIRT已经发布安全公告,并发布免费软件更新,以防范此次漏洞威胁。

针对此次漏洞事件,360安全大脑特别提醒Windows平台的开发者,需要时刻提升网络安全防范意识,注意自己的DLL是否被正确加载,以保证用户的隐私数据及财产安全。

共 0 个关于360独家发现Cisco Webex Teams DLL劫持漏洞,获Cisco官方致谢的回复 最后回复于 2020-10-9 20:59

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239156

精华:324 金币:230532 经验:199103

最后登录时间:2024-4-26

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表