更多全球网络安全资讯尽在E安全官网www.easyaq.com
9 {2 N: i5 O& l
0 z% L" q' Y7 U# G5 E: s" U[size=1em]: Y7 X" C) H/ k1 j! ^$ u% m
* g4 u, \2 }$ ], t
5 k7 y7 y8 @( `$ `: T+ q[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
) u' I# |1 @; D4 `5 z. |2 J9 H' ?+ u+ t u6 O! J
4 ]" `8 }8 ~% c1 F2 D5 ~7 i
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
6 S( r; q* P' w( k! J2 O
, l5 z3 Z* B& s" R3 P9 ^0 T. \+ c6 n4 j: q% O1 ?! ^
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
* f$ V- h! R% v, ~7 j8 H8 w) j" W. F: G) D w+ H
6 F5 ]: @, X7 ]# o% l, B
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。' L" u B) \2 L' o$ Q
报道称,Avayay已经开始着手解决这个问题。# B9 l4 V* ~7 e$ ?
注:本文由E安全编译报道,转载请注明原文地址" b9 F; H9 f4 {, H
$ t+ `# {: \8 C4 \; K" i# N& Z' uhttps://www.easyaq.com5 W# F% S2 q6 X6 l7 k: Q V! b
推荐阅读:! p: k# B8 @/ p' \/ M
, b5 U0 u: r& T& R7 f% J: y( t8 Z3 M% `# i
- 除华为外,又有四家中国科技企业被美国打压
$ F1 F ]; {! |. Z - 专家发现波音787客机内部网络存在缺陷: n" A& u) q* T( l) c$ t( o
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞- U U2 n) v. t0 c' j
- 新加坡发布新的网络安全法案1 [2 W0 S! e J. U5 H* s1 t
- 甘当辅助的恶意软件您见过吗?8 Q% x, b- G' d, _; C) w3 a2 {
- 美国陆军制定新的网络人才培养计划
/ E# k& g* n/ ^8 l7 o2 }6 b% N
6 \7 L( K4 }+ ] i5 n/ d
. p' r# ]" E- v/ o% q' P
0 o2 z! O) n# Q▼点击“阅读原文” 查看更多精彩内容' d7 f3 P' d }2 t# @/ O q: j
; k1 g- j+ Y+ k
$ U9 N* A) u E 喜欢记得打赏小E哦!/ A; z" G- l: z
' t s5 u, j$ G
/ |% |. Z9 ~9 {2 i5 e6 d+ {- d& C$ `! Q+ I
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1( t/ O2 H" @/ q9 T! G
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |