京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9924|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

9 }! _2 A) E% @
# @" h6 B1 q# P: q2 r2 l8 I  r[size=1em]% A  Q# D4 J4 @- h# K. k, m% w

; B' u1 A: R2 a
& I: i9 s7 t0 ?. }5 }3 T& j% @* u, M[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。! e# s# f+ k- s" {& A  D. A

3 @" X" S( L9 g" @
/ M% z+ [2 g$ ]6 P7 A% U, A& R
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控
3 h% |5 [1 {6 F. `3 D5 A# Y) l
' i$ a) R: Y1 O6 x

7 Q  \; b, w# b$ x: d据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。0 K" N6 F8 D9 I; C) N
6 e$ u8 t" T' M! |4 V

+ r  P) T+ _7 W7 F; q研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
2 ^) g) L9 c/ x( @报道称,Avayay已经开始着手解决这个问题。( M% r( {. K, ?
注:本文由E安全编译报道,转载请注明原文地址
9 S9 l5 B6 k+ w8 E1 c# z  _
3 P3 D+ V  F( J0 r1 Uhttps://www.easyaq.com
% y" H0 J+ n# x3 u3 @
推荐阅读:
/ G! J' ?7 P& f' p$ J* b
# J$ v. p: y% Z3 m9 `

    " _0 v# i3 ~2 \8 f0 I6 S2 u0 Q; y
  • 除华为外,又有四家中国科技企业被美国打压( T& w1 p: I. j7 f" |( K
  • 专家发现波音787客机内部网络存在缺陷
    1 S$ C5 S2 b6 J( i* p$ @/ n* r- ?
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
    ( {- J0 V. _2 ?4 d% k# k7 s* E
  • 新加坡发布新的网络安全法案+ w1 f5 ?$ e* V4 d5 e8 Q
  • 甘当辅助的恶意软件您见过吗2 U3 M- ^7 N1 d3 J* {5 [
  • 美国陆军制定新的网络人才培养计划7 ^" _2 S. ^7 x2 r

1 a* ?) g6 P1 b! B0 Z- i: p9 }3 W4 a$ F, |, k, \
' @& M9 p/ n( V
点击“阅读原文” 查看更多精彩内容
+ Z6 B; j. H9 I5 X: p9 ]* d" i% ]8 b* M* H! F5 V8 \
0 g$ O& I8 S) k: g. g7 V3 h8 [5 ?
喜欢记得打赏小E哦!7 S6 n- _9 P0 t" j* ^4 d/ Q4 i5 ]
% P1 v& l# S% U% }  q

3 d  q1 m/ z% u6 w& t6 a
, e- \/ \/ ~: D/ U/ I+ M9 D2 r, u- s来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=11 C. Q; l& v3 t0 W8 x# l
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-4-20 23:11 , Processed in 0.072757 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表