京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9804|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
6 W# m( [+ h- Q  H( V: ^( }

# B5 L; u; C5 N4 ?6 }[size=1em]
* L5 M& y8 ~3 a3 U6 e
) e. z& T* f7 l; e. w% T* x
/ ?; J. n) X+ n* f, c7 R1 P
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。% x5 g' f% s' ^, I, p; [. j
: Z8 A. v* [+ i" V
" S8 n6 z1 X& Z7 T
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控
6 K- I" f( d$ O: H
* d# ~! A! V$ l# ^( X. Z0 O7 ^

! Z/ Q6 d5 w, z2 s据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。2 p/ K$ {4 m! x1 o, O0 j
6 q5 Z' M9 }% n  Q
8 J; W' x6 `' F9 V) \5 m  P
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
) _) b6 r4 L0 I$ D* Y1 z- @+ T报道称,Avayay已经开始着手解决这个问题。  c0 y1 P% U& I
注:本文由E安全编译报道,转载请注明原文地址- @% ^/ M& R& x7 K

6 v( F  C6 g1 Uhttps://www.easyaq.com
( P4 {# f- \  z/ \) @
推荐阅读:
# v; R- A3 d1 N$ T1 o
7 }+ {5 n0 Q5 Q; ~# U0 T) X' r
    4 ?. m, \$ a2 {3 |" q% a. i, S2 u
  • 除华为外,又有四家中国科技企业被美国打压
    % f( S* b6 c# ]/ C1 i4 ?
  • 专家发现波音787客机内部网络存在缺陷
    ) ?0 l: @! n- {7 O
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞% v5 W( P) M6 s3 @8 _
  • 新加坡发布新的网络安全法案
    # ^5 ~; ^0 g, Q9 F
  • 甘当辅助的恶意软件您见过吗7 r4 i) F; j; l; _
  • 美国陆军制定新的网络人才培养计划
    & ]0 R5 P' u7 n- r8 N9 {
7 n# C" c4 u# L! W
# Z6 `% d. a/ a' ]( T+ |# ]4 ]- I
- ~* N1 y1 j: D$ t
点击“阅读原文” 查看更多精彩内容" `' P$ q- [3 u) V1 \- ]
" V) u' A  C( \$ ^

; Z$ O8 Y) r, i# ~4 M! h" ]( R喜欢记得打赏小E哦!
4 {2 [! F7 V" F# l1 N3 p% Q9 K, V7 e7 }

& P) a( h( g4 G$ G" s/ k
1 \# s( K2 U" R! Q, X- x, U来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1, ^$ d; T& k9 v. F( D) ]6 Z0 Z6 K
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-9 19:12 , Processed in 0.039630 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表