京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9801|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
) m7 A0 c6 S) ^

& ~1 \7 c5 l, A) R( {: i[size=1em]; _# B( V8 s$ Y* f6 @
2 o# x  i1 I- s7 X$ d

1 s* d$ ?: E1 q% E% T[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
0 F) q) u( ]+ x3 V1 _( S% z) u' G$ P# Z5 x3 b, w/ r. S6 T

2 n/ Y8 B: n5 a
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控
1 F& W; r9 C8 u! w& |& T& l3 P

  p3 J% u5 Z+ l' w( E. ^& c; H$ L! F2 l4 M' y
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
& ~% ~: o2 t# W) d
7 ]+ P$ K: W" |/ x* _2 o

2 N7 \& `' q& x( m研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。1 C! }. o. I. u9 @3 p
报道称,Avayay已经开始着手解决这个问题。; s% J# Y( o4 R4 F7 \
注:本文由E安全编译报道,转载请注明原文地址1 k- o2 E- }  u# j
% K# T- R2 \7 k6 F5 G$ D1 k2 _" a
https://www.easyaq.com
9 G# s* }2 m8 G; a! i
推荐阅读:
1 n, i9 X& F( L

& T3 b/ g, Z4 q; M1 Y- |
    / O8 o+ S4 K, L+ z+ f& [" V0 |" c
  • 除华为外,又有四家中国科技企业被美国打压
    7 o/ h4 S! l" Z: R, Q( q  A; [
  • 专家发现波音787客机内部网络存在缺陷. r: n, S5 `% M9 I# ^3 L) @
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
    - |6 ?9 B5 \) @- v) P, z: n
  • 新加坡发布新的网络安全法案4 K+ n. [2 ~. ]- i# |% {
  • 甘当辅助的恶意软件您见过吗  {; y. {7 I) j
  • 美国陆军制定新的网络人才培养计划# u$ g. l7 Z. P- H. X' o3 N2 c5 A
+ s" ^+ D1 w* A3 j. O) z
$ I. Z; d; i* C* B* e  |/ n
6 u( @" b: w) k$ G. n, J
点击“阅读原文” 查看更多精彩内容# c) @  n$ X7 t* p' V
# ^5 {8 k5 {. o
9 ^  _! A( g  ^5 _
喜欢记得打赏小E哦!
  K3 J4 A9 R; N: T; N( }+ m: h2 e* t1 j/ o

' B6 I0 {9 ?+ J- u' T% ]! v1 R9 P+ Y( k- T4 n
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=16 c$ u8 W9 t# x1 M
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-9 13:25 , Processed in 0.121856 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表