Cisco Webex漏洞允许黑客通过会议链接执行代码

Cisco近日发布了针对一个严重的Webex漏洞的安全更新。该漏洞编号为CVE-2025-20236,允许未经身份验证的攻击者利用恶意会议邀请链接在客户系统上执行代码。来源

根据Cisco发布的安全公告,这个漏洞是由于Webex应用在处理会议邀请链接时输入验证不足而引起的。攻击者可以通过诱使用户点击精心制作的会议邀请链接并下载任意文件,进而在未打补丁的系统上执行任意命令。

该漏洞影响所有操作系统和系统配置的Cisco Webex App安装,无法通过变通方法解决,必须更新软件以阻止潜在的攻击尝试。

本周,Cisco还发布了针对Secure Network Analytics和Nexus Dashboard的其他安全补丁,以修复特权提升漏洞和用户账户枚举漏洞。