Sieht gefährlich aus

Cisco veröffentlicht Sicherheitsanweisung für WebEx

Die Besitzer von WebEx – Cisco – haben eine Sicherheitsanweisung für Anwender des Meeting Managers zur Verfügung gestellt.

Die gemeldete Schwachstelle lässt sich ausnutzen, um beliebigen Code auf einem betroffenen Rechner auszuführen. Der Fehler liegt in der Datei atucfobj.dll und tritt in Verbindung mit ActiveX auf. Auslösen lässt sich die Sicherheitslücke durch den Besuch einer speziell präparierten Webseite und eingebettetes HTML in Mail- und IM-Nachrichten.

Cisco empfiehlt, das entsprechende ActiveX-Kill-Bit zu setzen. Betroffen sind die Versionen WBS 25 und WBS 26. Updates sollen in Kürze zur Verfügung stehen. (jdo)