更多全球网络安全资讯尽在E安全官网www.easyaq.com
& ? U3 U& b- u; P9 Y
$ V1 p+ E/ Z+ i0 _9 r[size=1em]6 C" Z" Y5 D7 c' P4 H8 @1 j
" L0 q) y% P( u
j/ C* M! f. y& w[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。% K4 K- \8 E# g
" m( T$ I. T& M( x2 r7 p
/ L) W4 q* n. ^# g# v# o据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
- ]/ M5 X0 s- F7 s1 `5 E5 Q, f% C+ \7 i' A# M
: D( i! D( F A! g
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
: `' r" J# Q4 p q2 @ B
9 [% ?( I+ q4 h& ~8 Z2 N \6 j2 n* [) f: e4 X- y5 T
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。: Z0 q2 X* i3 i& |$ }
报道称,Avayay已经开始着手解决这个问题。1 \& |1 I& T3 j# |- i. W
注:本文由E安全编译报道,转载请注明原文地址
/ |9 L; m& U9 }8 r2 K, s3 _; E
% B4 i4 N* @7 o0 ^1 F. n4 Dhttps://www.easyaq.com
7 v: V1 T9 R) E7 X5 X$ j9 k 推荐阅读:$ [' @. Z, _5 c( T
; Z! m0 e5 j: b; b
# G! {5 C3 j- q
- 除华为外,又有四家中国科技企业被美国打压
! z: e' b. X! m9 I Z# F - 专家发现波音787客机内部网络存在缺陷
# a/ T* d) z8 f - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞- B& z' H/ J/ L! ]( e& Q @
- 新加坡发布新的网络安全法案: b5 j; V6 y. y( B+ J5 f
- 甘当辅助的恶意软件您见过吗?2 u6 E( |2 x/ X$ [* B
- 美国陆军制定新的网络人才培养计划
6 T* i! T8 N( z7 {# d8 @8 o
+ _# k& s: D; h; x+ _, _3 i
- @) s* ~' J) G8 q" J8 g, e& R4 k! ?/ `* {' J4 I9 m+ @0 m
▼点击“阅读原文” 查看更多精彩内容+ R) D$ c9 p3 {$ l
* _( z0 ~: a/ [6 ~' n a) u# x* d! s j5 ] |; v, W1 W
喜欢记得打赏小E哦!
" _/ w O8 G2 a3 q! z( Z Q
: x9 {8 ?. q1 s% S% r* f! G6 v# ~
- V/ x; D( p v5 \9 j) @3 l' n2 X5 l2 |' L4 D. A8 s+ Q
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1! G8 X- ~, \+ {, G& m
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |