更多全球网络安全资讯尽在E安全官网www.easyaq.com ) m7 A0 c6 S) ^
& ~1 \7 c5 l, A) R( {: i[size=1em]; _# B( V8 s$ Y* f6 @
2 o# x i1 I- s7 X$ d
1 s* d$ ?: E1 q% E% T[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
0 F) q) u( ]+ x3 V1 _( S% z) u' G$ P# Z5 x3 b, w/ r. S6 T
2 n/ Y8 B: n5 a据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
1 F& W; r9 C8 u! w& |& T& l3 P
p3 J% u5 Z+ l' w( E. ^& c; H$ L! F2 l4 M' y
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
& ~% ~: o2 t# W) d7 ]+ P$ K: W" |/ x* _2 o
2 N7 \& `' q& x( m研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。1 C! }. o. I. u9 @3 p
报道称,Avayay已经开始着手解决这个问题。; s% J# Y( o4 R4 F7 \
注:本文由E安全编译报道,转载请注明原文地址1 k- o2 E- } u# j
% K# T- R2 \7 k6 F5 G$ D1 k2 _" a
https://www.easyaq.com
9 G# s* }2 m8 G; a! i 推荐阅读:
1 n, i9 X& F( L
& T3 b/ g, Z4 q; M1 Y- |/ O8 o+ S4 K, L+ z+ f& [" V0 |" c
- 除华为外,又有四家中国科技企业被美国打压
7 o/ h4 S! l" Z: R, Q( q A; [ - 专家发现波音787客机内部网络存在缺陷. r: n, S5 `% M9 I# ^3 L) @
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
- |6 ?9 B5 \) @- v) P, z: n - 新加坡发布新的网络安全法案4 K+ n. [2 ~. ]- i# |% {
- 甘当辅助的恶意软件您见过吗? {; y. {7 I) j
- 美国陆军制定新的网络人才培养计划# u$ g. l7 Z. P- H. X' o3 N2 c5 A
+ s" ^+ D1 w* A3 j. O) z
$ I. Z; d; i* C* B* e |/ n
6 u( @" b: w) k$ G. n, J
▼点击“阅读原文” 查看更多精彩内容# c) @ n$ X7 t* p' V
# ^5 {8 k5 {. o
9 ^ _! A( g ^5 _
喜欢记得打赏小E哦!
K3 J4 A9 R; N: T; N( }+ m: h2 e* t1 j/ o
' B6 I0 {9 ?+ J- u' T% ]! v1 R9 P+ Y( k- T4 n
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=16 c$ u8 W9 t# x1 M
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |