Au passage, une alerte rouge très foncé écarlate vermillon sang sur la version propriétaire Cisco Jabber (cricité 9,9 sur 10)...
CVE-2020-26085 [Score CVSS v3 : 9.9] : une vulnérabilité due à une validation incorrecte du contenu des messages de type XMPP a été corrigée. Un attaquant distant et non-authentifié pourrait exploiter cette vulnérabilité en envoyant des messages XMPP spécialement conçus au logiciel. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter des programmes arbitraires sur le système ciblé avec les droits de Cisco Jabber.
[^] # Re: C'est nul mais c'est possible
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Héberger son serveur de mails, c'est nul. Évalué à 4.
Au passage, une alerte rouge très foncé écarlate vermillon sang sur la version propriétaire Cisco Jabber (cricité 9,9 sur 10)...
CVE-2020-26085 [Score CVSS v3 : 9.9] : une vulnérabilité due à une validation incorrecte du contenu des messages de type XMPP a été corrigée. Un attaquant distant et non-authentifié pourrait exploiter cette vulnérabilité en envoyant des messages XMPP spécialement conçus au logiciel. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter des programmes arbitraires sur le système ciblé avec les droits de Cisco Jabber.
https://www.cyberveille-sante.gouv.fr/cyberveille/2262-vulnerabilite-dans-cisco-ios-ios-xe-et-jabber-2020年12月11日
https://threatpost.com/critical-cisco-jabber-bug-get-updated-fix/162143/
https://www.zdnet.fr/actualites/bug-critique-99-10-chez-cisco-corrigez-vite-ce-trou-dans-jabber-pour-windows-et-macos-39914757.htm