更多全球网络安全资讯尽在E安全官网www.easyaq.com
# \& U, O* S% M5 L% i, E8 U3 c" p3 a" Q0 a
[size=1em]
6 y7 l h0 ^) R; \, Q+ d; W. k5 t8 S# u4 q7 K
! Y8 n- M" |3 ]* f- l6 _[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
+ S# Z; Q- G* q, f
. V* Z" n1 [/ u
( e! `1 q1 ?, y. X; j9 X据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
( P5 N5 H/ u* H G, \9 z( A' d- P
9 w) A! t+ `, e/ T6 v) n
( ~3 C w3 g; M# } M0 t4 ]据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。* y) i+ o6 Z+ h7 W' k2 c, i7 L- ?' ^3 l
& [3 Y) J- [4 k8 M+ Y! c
) {. H0 X3 H Y: R
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。 Y o; L9 z9 l! y& m
报道称,Avayay已经开始着手解决这个问题。+ c/ Y& }# D3 G1 N0 h
注:本文由E安全编译报道,转载请注明原文地址
. p& K! {% r# B1 \1 O" h0 ?$ |* t) B0 T9 z N \
https://www.easyaq.com
, Y' \+ y) s- S V! b6 q 推荐阅读:5 G3 e5 W6 @0 H) }/ h6 k
8 m4 N+ n. N s- i& z% J4 {; h. \" ?6 x8 j! M/ _ \9 Z
- 除华为外,又有四家中国科技企业被美国打压7 v: F0 j u7 e* c
- 专家发现波音787客机内部网络存在缺陷) u- L" H% Z/ L% c
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
4 D/ I% E: n: d8 Z- n" W( u - 新加坡发布新的网络安全法案
' L4 \' ?! k+ |/ ] - 甘当辅助的恶意软件您见过吗?8 o; C+ r6 c3 b# i% T7 N
- 美国陆军制定新的网络人才培养计划
0 m$ H) v- u6 ?9 m* q! N/ K6 d
' W) [0 P \5 C6 @5 e- @' u0 E8 @- a* c. F K( R
5 s3 D5 H2 [; q# v
▼点击“阅读原文” 查看更多精彩内容6 l# q3 a0 [0 i( B8 f1 i
) _0 A; e/ K( N+ ?) [
- c" h# @, A$ K, E 喜欢记得打赏小E哦! p0 ^6 ?. ^' s- h. ^- L
, g1 s8 R' z. c8 N* P9 H. `% H
3 l; ~5 y4 ~/ @! g6 U
+ e/ S8 q4 m" Z* {, N
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1! N: {$ H4 g; N) M
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |