京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9805|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

9 {2 N: i5 O& l
0 z% L" q' Y7 U# G5 E: s" U[size=1em]: Y7 X" C) H/ k1 j! ^$ u% m

* g4 u, \2 }$ ], t
5 k7 y7 y8 @( `$ `: T+ q[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
) u' I# |1 @; D4 `5 z. |2 J9 H' ?+ u+ t  u6 O! J
4 ]" `8 }8 ~% c1 F2 D5 ~7 i
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控
6 S( r; q* P' w( k! J2 O

, l5 z3 Z* B& s" R3 P9 ^0 T. \+ c6 n4 j: q% O1 ?! ^
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
* f$ V- h! R% v
, ~7 j8 H8 w) j" W. F: G) D  w+ H
6 F5 ]: @, X7 ]# o% l, B
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。' L" u  B) \2 L' o$ Q
报道称,Avayay已经开始着手解决这个问题。# B9 l4 V* ~7 e$ ?
注:本文由E安全编译报道,转载请注明原文地址" b9 F; H9 f4 {, H

$ t+ `# {: \8 C4 \; K" i# N& Z' uhttps://www.easyaq.com5 W# F% S2 q6 X6 l7 k: Q  V! b
推荐阅读:! p: k# B8 @/ p' \/ M

, b5 U0 u: r& T& R7 f% J
    : y( t8 Z3 M% `# i
  • 除华为外,又有四家中国科技企业被美国打压
    $ F1 F  ]; {! |. Z
  • 专家发现波音787客机内部网络存在缺陷: n" A& u) q* T( l) c$ t( o
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞- U  U2 n) v. t0 c' j
  • 新加坡发布新的网络安全法案1 [2 W0 S! e  J. U5 H* s1 t
  • 甘当辅助的恶意软件您见过吗8 Q% x, b- G' d, _; C) w3 a2 {
  • 美国陆军制定新的网络人才培养计划
    / E# k& g* n/ ^8 l7 o2 }6 b% N

6 \7 L( K4 }+ ]  i5 n/ d
. p' r# ]" E- v/ o% q' P
0 o2 z! O) n# Q点击“阅读原文” 查看更多精彩内容' d7 f3 P' d  }2 t# @/ O  q: j

; k1 g- j+ Y+ k

$ U9 N* A) u  E喜欢记得打赏小E哦!/ A; z" G- l: z

' t  s5 u, j$ G
/ |% |. Z9 ~9 {2 i5 e6 d+ {- d& C$ `! Q+ I
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1( t/ O2 H" @/ q9 T! G
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-9 21:23 , Processed in 0.042585 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表