|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
0 @( [6 c# q* l1 L$ n/ Z) l4 Z4 _% A7 C: x
[size=1em]
+ A: ^2 v: e- k
0 p5 v* ?$ p! C! s, F" h( P, k. o* z
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
. C$ z, T% ]/ ~. H( }1 ]/ ]& n. i8 @3 U
& Y7 d' N D5 N5 U% n9 Z* ?
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。( U% m/ S9 ?- p
0 A% U: c9 y, V5 y0 I
. J+ U9 L' G1 T, Z
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
+ [: m: b: L; W1 W7 H2 W# l
: Z1 D2 n, ^2 t. e( [, Y6 O1 K: E8 U% b9 v8 N' n
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
) u) F1 Y+ h. k) u p6 c报道称,Avayay已经开始着手解决这个问题。
1 L6 b# H, r9 k. h0 K5 h3 w注:本文由E安全编译报道,转载请注明原文地址
1 X$ y' s, O( E j! U
+ L- C4 ~. c/ {1 @https://www.easyaq.com6 b, f. x: {$ Z$ p- U! N! T% g. K
推荐阅读:, ^' N( R* ^( c0 o# o: [8 I5 y
/ }# k! D5 |. ?" F# T y
$ x: ] w- G4 G- j: n- 除华为外,又有四家中国科技企业被美国打压
7 \2 F1 N5 x( S - 专家发现波音787客机内部网络存在缺陷
/ G4 m, e B3 v! c% t9 B - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
% G2 k9 Y: \: B7 T - 新加坡发布新的网络安全法案
& q. ?9 l% V2 e7 j' x( J; U" Y - 甘当辅助的恶意软件您见过吗?
/ @ F8 W. d% ~' l$ Y w - 美国陆军制定新的网络人才培养计划
- O4 X* M9 @5 |" w 0 ?1 O7 @' k2 b9 `9 w! c
/ d% p# u# V* X! o
, u4 Q% d; a; o D7 t/ J/ k
▼点击“阅读原文” 查看更多精彩内容
# a1 R+ _0 Q% Y F$ h, |* r$ h+ P, `
7 T; w8 W; w5 p" @* Y9 I2 k
喜欢记得打赏小E哦!; M7 b: F2 s* F2 r0 q4 v
7 D! B' M+ G9 U, g6 X5 t3 _- d+ h
0 t3 G8 t, |" m2 n
$ h3 O- k/ P5 `+ ?
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1( e7 T+ g7 [" r9 i
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |