更多全球网络安全资讯尽在E安全官网www.easyaq.com
, T$ @8 J4 E3 ]+ k/ d: M
1 ~' E" i( c3 Y3 N8 }5 v% } v[size=1em]1 G. N$ z/ K% ?( `* m
1 T" _8 F$ S/ u! o0 i: o. _; r' C& z4 p6 r& b9 b* L3 U6 g
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。6 R; L5 X `/ J5 O. Z- Y4 `! C# p
" l" V- C$ e; S8 u
$ i: y8 ]6 v: q' ^
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
0 Q( c( @! P- ]
& ^* }6 y5 I b1 G5 c3 {! R. }. R. M; t E
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
! ^" m" y1 c; A, y+ V4 ?- p* t9 `+ ?5 O7 [1 T3 W
, N- }. q( J6 R* J$ I1 a+ t, d. I研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
. i- w1 G6 X5 R; Q: C, L- R报道称,Avayay已经开始着手解决这个问题。6 p9 ~4 I. s/ E- I) |( x( J; t
注:本文由E安全编译报道,转载请注明原文地址5 E8 o' K* g+ @1 Z9 |
1 Q$ p- [( ]* e. ~
https://www.easyaq.com
- Z) i' N" o9 \) N 推荐阅读:
, g6 J& t! F( q. _
$ S( t* f& s) Y, ~+ o3 a: Z" {/ H) m2 x" r( V) e
- 除华为外,又有四家中国科技企业被美国打压9 Z# H' ]7 x( g- `2 O
- 专家发现波音787客机内部网络存在缺陷0 u. {% P4 ]( Z
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞0 v# s" S- J1 s% i( |
- 新加坡发布新的网络安全法案2 H! N$ z6 h; G- u" `+ P r
- 甘当辅助的恶意软件您见过吗?; _6 E( F0 }+ L; s0 H& p
- 美国陆军制定新的网络人才培养计划+ t! G' Y. Y4 u2 B" B. w P
! ?# t6 x, h1 V1 Q- f/ i
% ~2 ~4 {8 B/ ~* C1 q) I2 j5 I" }+ h
* h7 R+ ~& G7 f7 h/ C▼点击“阅读原文” 查看更多精彩内容
0 U: h& D+ G; ^3 Z7 S5 B$ u( z
0 b, R. Y8 w9 O0 w# B1 j# Z# A. ^& ^. @% ^, e; @( O) N
喜欢记得打赏小E哦!" Q$ ]" P* q( {# U2 f) Z
7 S$ c! ]- T( j2 A4 @7 @" K5 ^: J3 N
# [& w% h0 u4 P. y; M; M
; i4 p, i$ g) y: Y2 ?" m, G8 V来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=19 P: A* ~, G: d2 b2 x4 c6 P) [) S0 n
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |