Sikkerhedsbrist i Clickshare

Sikkerhedsvirksomheden F-Secures danske afdeling har opdaget en sårbarhed i møde- og præsentationsværktøjet Clickshare.

Sårbarheden indebærer ifølge Computerworld, der bringer historien den 10. januar, at man på ganske få minutter har mulighed for at aflure fortrolige informationer og endda kompromittere mødedeltagernes computere. Sårbarheden kan være alvorlig, hvis virksomheden bruger ClickShare-enheden til at præsentere følsom information.

Barco, der producerer Clickshare, har udsendt en firmware opdatering af enheden, men ifølge Computerworld regner F-Secure ikke med, at det bliver nemt at gennemføre opdateringen, Det oplyses nemlig, at løsning af problemerne kræver fysisk adgang til clickshare-enhederne for at blive løst.  

I stedet lyder anbefalingen, at man holder et vågent øje med, hvem der går ind og ud af virksomhedens mødelokaler og selvfølgelig har styr på virksomhedens fysiske sikkerhed.

Links:

https://press.f-secure.com/2019/12/16/f-secure-finds-major-vulnerabilities-in-popular-wireless-presentation-system/

https://labs.f-secure.com/advisories/multiple-vulnerabilities-in-barco-clickshare/

https://www.barco.com/en/clickshare/firmware-update