更多全球网络安全资讯尽在E安全官网www.easyaq.com 1 R6 B4 B, g) N0 C8 o1 M
; q0 D i2 _. U7 \) @. I
[size=1em]
9 ~# n- Z# a! g* N2 v, b5 z0 ?! S4 v- p7 X' i: d
* Y4 ]# ^& @8 F. o0 A) o$ A[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。5 f' z5 Y7 S$ T* {
7 w" u" G: Z2 v+ ^4 T2 C3 r/ \
9 Q; P9 T4 a- m' z ~2 X据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
4 ~" Q3 K+ q. ]$ v Q* y b) e3 X. ? ]0 R
9 w+ D" Q/ I% V( s: u+ Q
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
$ b- h0 J4 X) j) x# i+ d' R$ w7 @
# c8 P' t7 i: c6 f! C$ c
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
( O' G: h2 {/ i. y; x* C报道称,Avayay已经开始着手解决这个问题。8 g: Q. a3 b8 L
注:本文由E安全编译报道,转载请注明原文地址4 M/ O+ o5 n0 u- ?8 }
2 G$ Y: v7 r Y* v
https://www.easyaq.com
s$ L% M6 u/ N 推荐阅读: r. l% K8 L' d$ }* `* T5 h$ J
: y j$ d' Y! j# U1 a J4 k
: K* C" c( m: r) I s- 除华为外,又有四家中国科技企业被美国打压3 ~$ ]0 f' ]$ Q' r
- 专家发现波音787客机内部网络存在缺陷- K3 A0 N/ @# J6 }4 j) P) {
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
1 z) Q7 \4 J! f7 R - 新加坡发布新的网络安全法案
7 y3 B$ Y+ d5 @+ h - 甘当辅助的恶意软件您见过吗?
2 y) l' J. J. ~; s0 _0 U - 美国陆军制定新的网络人才培养计划; Y8 k( Y: J! }
9 v. d4 ~! ?6 k2 |# o# g
0 o# w, b7 Z9 z) R- U( }, H
6 K- e+ b' Z8 v, p; B9 ?3 I. T; w- j▼点击“阅读原文” 查看更多精彩内容
3 w1 h: F; n/ _9 X7 A( \- V- V5 @8 @$ G7 }8 p7 k( Z$ s: o
+ N; v% _ C3 z) D% {8 M 喜欢记得打赏小E哦!
) y" U: P- Z& G ^" J2 i6 t
/ p1 ` D; i* l* v2 s
* H6 \) E# J/ U% @6 O8 t M( C2 L. U; j& U( r
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1# m% o% E9 l6 _& b+ g. L
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |