ភាពងាយរងគ្រោះរបស់កម្មវិធី Cisco Webex Meetings សម្រាប់កុំព្យូទ័រ Desktop ដែលប្រើប្រព័ន្ធប្រតិបត្រិការ Windows អនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលលួចយកព័ត៌មានសំខាន់ពីប្រព័ន្ធងាយរងគ្រោះ។
ចំណុចងាយរងគ្រោះ ត្រូវបានគេស្គាល់ថា ជា CVE-2020-3347 ហើយវាកើតឡើងដោយសារតែកម្មវិធីប្រើប្រាស់ម៉េម៉ូរ៉ី (Memory) ដែលមិនមានសុវត្ថិភាព។ យោងតាមប្រភពគេហទំព័រ Trustwave SpiderLabs Security ដែលបានរកឃើញភាពងាយរងគ្រោះបានឱ្យដឹងថា ប្រសិនបើមានការកំណត់ឱ្យអតិថិជនលុកចូល (login) ដោយស្វ័យប្រវត្តិនោះ អតិថិជននឹងមានហ្វាលឯកសារក្នុងមេម៉ូរ៉ីមួយចំនួន ដែលមិនទទួលបានកិច្ចការពារពីការអាន ឬការសរសេរទេ។
ទោះជាយ៉ាងណា កម្មវិធី Cisco Webex Meetings ដែលប្រើប្រព័ន្ធប្រតិបត្តិការ Windows ចេញផ្សាយមុនកំណែ 40.6.0 បានរងផលប៉ះពាល់ពីចំណុចខ្សោយ ហើយឥលូវនេះក្រុមហ៊ុន Cisco បានជួសជុលកំហុសនោះ និងណែនាំឱ្យអ្នកប្រើប្រាស់ធ្វើបច្ចុប្បន្នភាពលើកម្មវិធីនេះ៕
ប្រែសម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន Gbhacker ផ្សាយថ្ងៃទី២០ ខែមិថុនា ឆ្នាំ២០២០