A Cisco emitiu um alerta sobre uma falha de segurança no Webex para BroadWorks, que pode permitir que atacantes não autenticados acessem credenciais remotamente. A empresa já implementou uma correção e recomenda que os usuários reiniciem o aplicativo para aplicar a atualização.
Cisco alerta sobre vulnerabilidade no Webex para BroadWorks que expõe credenciais
O Webex para BroadWorks combina os recursos de videoconferência do Cisco Webex com a plataforma de comunicação unificada BroadWorks. A vulnerabilidade, presente na versão 45.2 do software, pode ser explorada se a comunicação SIP estiver configurada sem transporte seguro.
Segundo a Cisco, um invasor remoto poderia acessar dados sensíveis e credenciais caso a falha seja explorada. Além disso, um problema relacionado pode permitir que um usuário autenticado visualize credenciais em texto simples nos logs do cliente e do servidor, o que aumenta o risco de ataques.
A falha afeta apenas instâncias do Cisco BroadWorks locais e do Cisco Webex para BroadWorks (nuvem híbrida/local) em ambientes Windows.
Medidas de mitigação recomendadas
A Cisco orienta os administradores a ativarem o transporte seguro para comunicação SIP como uma solução temporária para proteger os dados em trânsito. Também é recomendada a rotação de credenciais, prevenindo riscos caso as informações tenham sido comprometidas.
A equipe de segurança da Cisco (PSIRT) afirmou que não há evidências de exploração ativa dessa vulnerabilidade ou divulgação pública de detalhes adicionais.
Histórico de vulnerabilidades da Cisco
Recentemente, a Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) alertou que uma falha crítica (CVE-2023-20118) corrigida pela Cisco em janeiro de 2023 está sendo ativamente explorada. Essa vulnerabilidade permite a execução de comandos arbitrários em roteadores VPN da linha Cisco RV.
Além disso, em fevereiro, o grupo de hackers Salt Typhoon, ligado à China, foi identificado explorando dispositivos de rede Cisco IOS XE sem correção para invadir provedores de telecomunicação nos EUA, conforme relatado pela Recorded Future.
Conclusão
A Cisco continua monitorando vulnerabilidades em seus produtos e recomenda que os administradores apliquem as medidas de mitigação imediatamente para evitar possíveis ataques. A empresa reforça a importância da atualização contínua de sistemas e da implementação de boas práticas de segurança.