Dne 7. února Trustwave zveřejnila zprávu týkající se metody exploitu objevené výzkumníky, která ovlivňuje čtyři starší produkty Lifesize:

  • Týmy v životní velikosti a Pokoje v životní velikosti, součást dříve vyřazené rodiny produktů Lifesize 200 a Lifesize 220,
  • Networker v životní velikosti, dříve vyřazená brána pro integraci mezi IP a ISDN, a  
  • Pas v životní velikosti, dříve vyřazená řada kamerových systémů na bázi USB.

Po prvním zjištění této chyby provedlo Lifesize inženýrství šetření, které potvrdilo zranitelnost v případech, kdy byl jeden z výše uvedených produktů buď nasazen mimo firewall na veřejné IP adrese, nebo útok pocházel zevnitř organizace jednotlivcem s administrátorským přístupem. do systémů, což je neobvyklé, pokud systémy nebyly nikdy nakonfigurovány nebo stále nepoužívaly výchozí přihlašovací údaje.

Systémy Series 200 a systémy Lifesize Passport se neprodávají déle než pět let a jejich životnost oficiálně skončila od ledna 2017. Lifesize Networker se neprodává od ledna 2016, konec životnosti byl oznámen na 31. března 2019. Řada 220 systémy se neprodávají od srpna 2017. Stejně jako u všech produktů Lifesize jsme i nadále odhodláni podporovat zákazníky používající starší systémy až do konce životního cyklu jejich produktu.

Opravili jsme zranitelnost a vydáme opravu všem zákazníkům Lifesize Cloud, kteří v současné době používají některý z dotčených systémů. Zákazníci Lifesize se systémy řady 220, které nejsou připojeny ke cloudové službě Lifesize, mohou navíc požádat o opravu hotfix kontaktováním podpory Lifesize telefonicky, e-mailem nebo otevřením lístku podpory. Pro více informací navštivte: https://www.lifesize.com/en/support/contact-support 

Bezpečnost je pro Lifesize nanejvýš důležitá. Všechny produkty jsou skenovány a procházejí přísným bezpečnostním testováním pomocí automatizovaných a manuálních procesů, včetně externích kontrol. Ve vzácných případech, kdy jsou v naší aktuální řadě produktů nalezeny bezpečnostní chyby, jsou vyřešeny a opraveny během několika týdnů, ne-li dnů.

Litujeme nepříjemností pro naše zákazníky a jsme odhodláni zlepšit naše interní procesy, pomocí kterých eskalujeme hlášená zranitelnost, abychom mohli rychleji řešit známé problémy.