Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Mais de 5,3 mil empresas de telecom seguem irregulares e Anatel promete corte de links a partir de quinta-feira (30/10)
    29/10/2025
    STF decide que V.tal não deve responder por dívidas trabalhistas da Oi e da Serede
    24/10/2025
    Polícia frustra tentativa de furto de torre de telecomunicações avaliada em R$ 800 mil
    22/10/2025
    Anatel alerta que mais de 5 mil provedores de internet têm até 29 de outubro para regularizar a outorga
    26/10/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Cientistas descobrem como enviar dados pela luz sem fibra óptica
    13/02/2024
    Escassez de semicondutores pode paralisar produção de automóveis no país
    26/10/2025
    Últimas Notícias
    WhatsApp testa recurso que permite integração com Telegram, Signal e outros aplicativos de mensagens
    07/11/2025
    Escassez de semicondutores pode paralisar produção de automóveis no país
    26/10/2025
    TV 3.0 chega ao Brasil e pode exigir troca de aparelhos ou uso de conversor
    26/10/2025
    BYD anuncia recall de mais de 115 mil carros por risco nas baterias
    23/10/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Polícia derruba serviço de IPTV pirata e investiga 50 mil usuários
    13/02/2024
    Ransomware automatiza ataques contra servidores VMware ESXi com nova ferramenta
    15/02/2024
    Últimas Notícias
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
    Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
    02/09/2024
    Polícia Federal desmonta esquema bilionário de Fintechs ligadas ao crime organizado
    30/08/2024
    Cerca de 7% do tráfego da internet é malicioso, aponta Cloudflare
    18/07/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Oi economiza R$ 400 milhões em 2020 com projetos de energia sustentável
    13/02/2024
    V.tal adquiri base de clientes da Oi
    29/08/2024
    Produção Eletro- eletrônica cresce 13% em julho
    13/02/2024
    Últimas Notícias
    Nubank define fim do trabalho remoto e adota modelo híbrido a partir de 2026
    06/11/2025
    Anatel rejeita pedido do PSOL e mantém operação da Starlink no Brasil
    04/11/2025
    Usuários de gatonet recorrem ao Reclame Aqui e viram piada nas redes sociais
    04/11/2025
    Milhares de brasileiros ficam sem gatonet (TV Pirata) após operação na Argentina
    03/11/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Cisco lança atualização para corrigir vulnerabilidades no Jabber
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Cisco lança atualização para corrigir vulnerabilidades no Jabber
Cibersegurança

Cisco lança atualização para corrigir vulnerabilidades no Jabber

Redação MundoTele
Ultima atualização: 13/02/2024 às 13:31
Publicado 11/09/2020
Compartilhar
Compartilhar

A Cisco, proprietária do programa de comunicação instantânea Jabber, lançou uma atualização de segurança que corrige quatro vulnerabilidades de risco médio e crítico para Windows. As falhas foram descobertas pela empresa de segurança digital Watchcom durante um pentest e foram encontradas em todas as versões suportadas do software (12.1-12.9).

Além da atualização, a Cisco também publicou informações detalhadas sobre cada uma das vulnerabilidades. A falha mais crítica encontrada foi chamada de CVE-2020-3495, a qual permitia ataques remotos autenticados, que facilitavam a execução de códigos no sistema. Por meio dela, um invasor poderia executar um malware na máquina da vítima, infectando também toda a rede corporativa. Para isso, era preciso enviar apenas uma mensagem em um formato inválido pelo aplicativo.

- PUBLICIDADE -

SAIBA MAIS

A falha CVE-2020-3430, classificada como de risco alto, era bem similar ao CVE-2020-3495, mas a execução do código só era feita caso o usuário clicasse em um link enviado por e-mail ou por outro meio. As vulnerabilidades CVE-2020-3537 e CVE-2020-3498, classificadas como de médio risco, permitiam ao invasor acessar informações sensíveis, incluindo o hash de senhas do protocolo ‘NTLM’ (conjunto de protocolos de segurança da Microsoft que fornece autenticação, integridade e confidencialidade aos usuários).

Aplicativo Jabber da Cisco é utilizado para comunicação interna pelas empresas. É bastante similar ao Skype e ao Zoom. Fonte: PREMIO STOCK/Shutterstock

As vulnerabilidades descobertas foram encontradas em falhas na criação do código do Jabber para o framework ‘Chromium Embedded Framework (CEF)’, a qual permite o desenvolvimento de aplicações nativas em HTML, CSS e Javascript. Normalmente o código que é executado no CEF roda através de um navegador interno e certos acessos são restritos, como a arquivos e chamadas ao sistema.

Muitos softwares, no entanto, precisam acessar certos arquivos ou realizar chamadas ao sistema para funcionarem corretamente. Por isso, alguns desenvolvedores buscam formas de burlar tais limitações, e grande parte dos problemas de segurança surgem de tais improvisos.

Fonte: The Hacker News

Avast e ITS Rio anunciam curso gratuito sobre privacidade e segurança digital
Celulares Android antigos terão problemas com vários sites em 2021
Lições da espionagem da Abin: Segurança, transparência e fiscalização
Cibersegurança: como se proteger num mundo conectado
Como identificar um boleto falso
ETIQUETADO:AplicaçõesCibersegurança

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Decisão da Anatel sobre TV vai estimular ISPs, diz Neo
Próximo Artigo Huawei lança motor de buscas exclusivo para celulares

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Nova lei vai encarecer streamings como Netflix e elevar preços de planos de internet com SVAs que têm VOD e TV online
Governo
WhatsApp testa recurso que permite integração com Telegram, Signal e outros aplicativos de mensagens
Tecnologia
Nubank define fim do trabalho remoto e adota modelo híbrido a partir de 2026
Negócios
Parecer da Aneel contraria decreto de Lula e mantém impasse com Anatel sobre compartilhamento de postes
Regulação
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?