更多全球网络安全资讯尽在E安全官网www.easyaq.com
+ [) v8 ^) j0 T' O' X( Q* l. G( U; z$ q6 f( A1 {
[size=1em]
- X2 t& ^- @3 B, k. X" C$ |; l8 ^9 Q; ~6 P! k
/ W2 y' i, n' r1 m2 f[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
2 Y- ]0 W% R1 C, y0 o9 Y0 k
; T* l& y9 w2 c5 ]( F, N9 C8 H2 j1 k
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。: o4 ~8 o- [0 P# q" n( h, ]$ I
6 t2 S0 _1 N$ D( r b+ F6 e2 H! W0 d0 w
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
. T9 u" ~( N5 m7 i! W# N2 ~+ Q! Z: U. \
: ` u1 ~% s/ i研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。6 U: t3 H D! u% @
报道称,Avayay已经开始着手解决这个问题。# d$ A9 Z6 G4 H9 J8 v, j
注:本文由E安全编译报道,转载请注明原文地址
G& S2 _) Y% p- p& E) p0 A
8 o; p+ R+ E3 g, ?, [. `) [5 _+ s/ jhttps://www.easyaq.com
2 k6 Q( c# m9 T% T5 m7 ]# V 推荐阅读:
% g4 Z9 t' ]$ M+ `' n
) R2 A; ^6 c! H' n4 x! Y7 o. e- H( p! i- e; P) n: ^1 E
- 除华为外,又有四家中国科技企业被美国打压. O3 u8 D6 |% J8 x9 v
- 专家发现波音787客机内部网络存在缺陷% ^* t+ C8 e6 v2 A
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞, a) J6 W% H) A
- 新加坡发布新的网络安全法案
5 P* o7 l5 ?. K" _6 E; H - 甘当辅助的恶意软件您见过吗?
7 p5 E4 g% x9 _6 C0 U: _$ @. ] - 美国陆军制定新的网络人才培养计划" o$ G6 o- F$ m; y5 D& F
% Q5 M0 W# V. e3 l
Q) e: S: z' ]. m2 c, J( n
9 P" D$ g1 d+ `▼点击“阅读原文” 查看更多精彩内容) ^9 W/ j( h; W) [ ^
, S- e6 c+ N: P. X6 }
* w4 V! K% k. r! y* u1 s" B2 v! x3 ^ 喜欢记得打赏小E哦!* ^& e0 @. g" T7 j" j* _, n
- J4 X% @$ p9 l& p
, f( l. K( b! |
# g- Q, X4 Z% s
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
9 D3 j- D7 V( F" }8 l6 I免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |