京东11.11大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9776|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

& ?  U3 U& b- u; P9 Y
$ V1 p+ E/ Z+ i0 _9 r[size=1em]6 C" Z" Y5 D7 c' P4 H8 @1 j

" L0 q) y% P( u
  j/ C* M! f. y& w[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。% K4 K- \8 E# g
" m( T$ I. T& M( x2 r7 p

/ L) W4 q* n. ^# g# v# o
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控
- ]/ M5 X0 s- F7 s1 `
5 E5 Q, f% C+ \7 i' A# M
: D( i! D( F  A! g
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
: `' r" J# Q4 p  q2 @  B

9 [% ?( I+ q4 h& ~8 Z2 N  \6 j2 n* [) f: e4 X- y5 T
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。: Z0 q2 X* i3 i& |$ }
报道称,Avayay已经开始着手解决这个问题。1 \& |1 I& T3 j# |- i. W
注:本文由E安全编译报道,转载请注明原文地址
/ |9 L; m& U9 }8 r2 K, s3 _; E
% B4 i4 N* @7 o0 ^1 F. n4 Dhttps://www.easyaq.com
7 v: V1 T9 R) E7 X5 X$ j9 k
推荐阅读:$ [' @. Z, _5 c( T
; Z! m0 e5 j: b; b
    # G! {5 C3 j- q
  • 除华为外,又有四家中国科技企业被美国打压
    ! z: e' b. X! m9 I  Z# F
  • 专家发现波音787客机内部网络存在缺陷
    # a/ T* d) z8 f
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞- B& z' H/ J/ L! ]( e& Q  @
  • 新加坡发布新的网络安全法案: b5 j; V6 y. y( B+ J5 f
  • 甘当辅助的恶意软件您见过吗2 u6 E( |2 x/ X$ [* B
  • 美国陆军制定新的网络人才培养计划
    6 T* i! T8 N( z7 {# d8 @8 o

+ _# k& s: D; h; x+ _, _3 i
- @) s* ~' J) G8 q" J8 g, e& R4 k! ?/ `* {' J4 I9 m+ @0 m
点击“阅读原文” 查看更多精彩内容+ R) D$ c9 p3 {$ l

* _( z0 ~: a/ [6 ~' n  a) u
# x* d! s  j5 ]  |; v, W1 W
喜欢记得打赏小E哦!
" _/ w  O8 G2 a3 q! z( Z  Q
: x9 {8 ?. q1 s% S% r* f! G6 v# ~
- V/ x; D( p  v5 \9 j) @3 l' n2 X5 l2 |' L4 D. A8 s+ Q
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1! G8 X- ~, \+ {, G& m
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )

GMT+8, 2025-2-25 22:38 , Processed in 0.037169 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表