更多全球网络安全资讯尽在E安全官网www.easyaq.com 4 h/ J+ V$ E& A9 ^6 I; N
+ e6 h3 G% L, \" O[size=1em]
* j* [3 v$ t! J2 W' g! k) d) h7 q' {! Q9 }. q/ u. H8 r9 ^
% n# i8 |+ J3 b( M: @
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。7 _( A% u1 \! ]% p8 v' k
' s0 e4 o( n4 P% J1 P4 P
: _( s+ w. R% j6 r3 V' M据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。! H# N% ]% b- C# D
7 ]: G3 `: J; g1 l9 _ ] g; F- P; n: q$ I# \' e0 P
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
( w5 M& u7 Z# B a
% z& Z! a% \8 k0 `3 N
) A: H+ ]3 }* U. p' h( x研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
/ _/ |, Q; J$ N/ F- S1 N报道称,Avayay已经开始着手解决这个问题。# v( W+ U+ R. T
注:本文由E安全编译报道,转载请注明原文地址
6 |. j. ~0 \7 z' Y1 e4 k" m& W* H. C3 H
https://www.easyaq.com+ }6 g2 J; d; s: J9 f4 a
推荐阅读:
3 n9 [' [; Y }' s5 e& e! ^/ e! Y R1 U" C
v0 ]4 J8 M! F- C7 [ k' @
- 除华为外,又有四家中国科技企业被美国打压
2 u* ?! d/ ^. c- n - 专家发现波音787客机内部网络存在缺陷
% t- f9 h: J( I9 W. f - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞" {" B; p6 _7 g7 T3 Q. n3 U
- 新加坡发布新的网络安全法案
A+ l+ F' [+ j3 L - 甘当辅助的恶意软件您见过吗?* I* C, d$ ?1 j8 r" P% a& n3 _
- 美国陆军制定新的网络人才培养计划
& ?5 l/ N( T! O* z ; E) z3 I1 E J2 b
# p3 \* o, v8 H4 B& o
* C8 T. g% z# m2 o u4 [▼点击“阅读原文” 查看更多精彩内容
- ~% n" H. U. s; R6 P
; z5 S/ t. i1 Z0 _+ D6 g2 n
+ s C+ K" J7 y$ [) j1 m7 m* g1 E 喜欢记得打赏小E哦!& S# ?3 C/ r, s$ `( w" U8 @; T8 @
$ d+ e+ L( U- R* @" x' `
& ^. A: ?9 V' ~! u# K4 ~" H7 c# u- L
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
7 |3 ]3 m4 R$ J" |4 B2 e* b) B4 X免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |