|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
; Q& d) e& p4 @+ k: O3 p
5 i: X2 l1 l; t; N4 L[size=1em]
$ e8 l3 k5 l; N9 }7 Z5 b# h9 H
- q2 b+ u' {, h, l5 u* w$ @
0 g7 |& k8 @* f7 l5 M" `5 Y- h[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。& O! P1 H. H K( U" Z
, t' ~4 S, D/ w: j! g# A+ p! H1 M- U* Y; T, D" H8 _8 q) |/ w* x# F
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。# B% ~/ R- P% o
, [4 r4 h6 l* V0 `, \6 P+ Z! K7 e$ D
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
7 |2 [9 D7 K; C% c: q5 \; E. t! N5 ^1 h" m
; S( D$ j w, |" h; |研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
4 r+ J7 W- X, V( n报道称,Avayay已经开始着手解决这个问题。
`* ]# J+ T! q* o( v# R( s注:本文由E安全编译报道,转载请注明原文地址
/ H& k+ e" X1 B6 I
4 G* J, E5 ?8 q: v8 Ghttps://www.easyaq.com& A# ]8 n' b4 S/ x6 ]) j! {: U
推荐阅读:
8 N3 r. R6 ^+ C, _+ k/ Z. G# c* e3 X$ F0 y; B7 u; K7 ^1 B
8 r2 _+ n: z# |; a& |! l; o- T
- 除华为外,又有四家中国科技企业被美国打压
" h3 x7 U+ }$ P - 专家发现波音787客机内部网络存在缺陷
5 g6 p3 [. j8 V0 n D5 l - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
5 ?: g3 H; J1 C: K z - 新加坡发布新的网络安全法案* b2 N! {. _; Q! a6 L+ j
- 甘当辅助的恶意软件您见过吗?
8 R2 D! U9 y" y; C - 美国陆军制定新的网络人才培养计划 E4 n# J; D, C+ I. d
5 A1 W, C. z8 F+ i
$ n# N! Q8 }) F* K% U0 I0 l4 B) M8 j* `, H
▼点击“阅读原文” 查看更多精彩内容
$ |) d; I4 q' P }7 l4 [& |. f# v# V8 j: D( s7 g( n
2 P3 N1 v# X+ L' o$ [
喜欢记得打赏小E哦!& V9 I) z1 i3 }$ h4 J
) y8 z# i& Q/ S# `* j) O
$ p0 h; _9 o2 @6 a7 l2 q* U& g0 E. ^, L7 a& A. Z' {+ Q
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
2 g- q8 G- Z+ H9 N免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |