更多全球网络安全资讯尽在E安全官网www.easyaq.com 6 W# m( [+ h- Q H( V: ^( }
# B5 L; u; C5 N4 ?6 }[size=1em]
* L5 M& y8 ~3 a3 U6 e) e. z& T* f7 l; e. w% T* x
/ ?; J. n) X+ n* f, c7 R1 P
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。% x5 g' f% s' ^, I, p; [. j
: Z8 A. v* [+ i" V
" S8 n6 z1 X& Z7 T
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
6 K- I" f( d$ O: H* d# ~! A! V$ l# ^( X. Z0 O7 ^
! Z/ Q6 d5 w, z2 s据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。2 p/ K$ {4 m! x1 o, O0 j
6 q5 Z' M9 }% n Q
8 J; W' x6 `' F9 V) \5 m P
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
) _) b6 r4 L0 I$ D* Y1 z- @+ T报道称,Avayay已经开始着手解决这个问题。 c0 y1 P% U& I
注:本文由E安全编译报道,转载请注明原文地址- @% ^/ M& R& x7 K
6 v( F C6 g1 Uhttps://www.easyaq.com
( P4 {# f- \ z/ \) @ 推荐阅读:
# v; R- A3 d1 N$ T1 o7 }+ {5 n0 Q5 Q; ~# U0 T) X' r
4 ?. m, \$ a2 {3 |" q% a. i, S2 u
- 除华为外,又有四家中国科技企业被美国打压
% f( S* b6 c# ]/ C1 i4 ? - 专家发现波音787客机内部网络存在缺陷
) ?0 l: @! n- {7 O - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞% v5 W( P) M6 s3 @8 _
- 新加坡发布新的网络安全法案
# ^5 ~; ^0 g, Q9 F - 甘当辅助的恶意软件您见过吗?7 r4 i) F; j; l; _
- 美国陆军制定新的网络人才培养计划
& ]0 R5 P' u7 n- r8 N9 { 7 n# C" c4 u# L! W
# Z6 `% d. a/ a' ]( T+ |# ]4 ]- I
- ~* N1 y1 j: D$ t
▼点击“阅读原文” 查看更多精彩内容" `' P$ q- [3 u) V1 \- ]
" V) u' A C( \$ ^
; Z$ O8 Y) r, i# ~4 M! h" ]( R 喜欢记得打赏小E哦!
4 {2 [! F7 V" F# l1 N3 p% Q9 K, V7 e7 }
& P) a( h( g4 G$ G" s/ k
1 \# s( K2 U" R! Q, X- x, U来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1, ^$ d; T& k9 v. F( D) ]6 Z0 Z6 K
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |