|
更多全球网络安全资讯尽在E安全官网www.easyaq.com 1 M" |* r1 j O# v) p% _
/ D3 T, f& b5 S' q
[size=1em]
" Z$ I: a, @/ n; f/ A( |- J7 ]9 |( T6 s/ z% F) P" L4 P8 C
* u& r3 m m! @4 P7 m+ b[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。& a9 Q* X. Z( e. Q5 v7 W- f Z
2 d! F3 C% u7 l( J5 x5 R% c
3 A. c$ x, Y6 v7 b+ T2 ]据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。( _, t2 y7 i& v" e6 k+ k0 V
4 X* g" ^" y3 z; P
6 ^3 a) P, B5 ]+ k2 {据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
3 F/ g8 X0 L/ E- {9 i* d0 z7 u
0 I8 U+ y( m0 `, A
+ f5 m* |4 ?1 i- w' H7 |研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
! a7 w1 R' N& E6 F9 j% d( d, L报道称,Avayay已经开始着手解决这个问题。
5 w3 ] I) ~& m# X/ K注:本文由E安全编译报道,转载请注明原文地址
" h O) O5 v6 _! T$ r7 p* n5 v0 `! J. a- V! t* z/ w! V
https://www.easyaq.com
- }6 I$ }0 U% _* C# {3 ` @ 推荐阅读: N7 ?! c' ? L, T9 ]
O; q7 x+ d4 x: j
1 R/ F0 A- J+ i* @7 E
- 除华为外,又有四家中国科技企业被美国打压! H# j) U" J F% x, y
- 专家发现波音787客机内部网络存在缺陷$ u* u8 ^- D5 j
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞7 _" z9 |" o1 j0 T5 N M# {$ p
- 新加坡发布新的网络安全法案" Y2 S% N! ~+ l; b% r
- 甘当辅助的恶意软件您见过吗?4 T7 z9 y2 a- E0 p+ L
- 美国陆军制定新的网络人才培养计划+ Q* C7 f* B& q3 U2 s$ r) L r
0 `% W. E1 K1 d: t2 `7 i! O1 p) N: t3 _ O1 a4 {
) Y! t- U( G, U9 A6 d
▼点击“阅读原文” 查看更多精彩内容( i" V3 ]! n2 C M& M
4 `; u5 C. Y) Z# v8 ], n M+ d, K4 R$ Y! G9 d9 N- R
喜欢记得打赏小E哦!) c4 J0 L$ w' U2 q% ^" u2 N y
" W: z+ `4 [+ Z6 Y+ y* z6 E
3 a7 x. Z3 V! T7 Y: Q
1 P( i! c$ Q4 f H# w! Y, n来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1. n3 n$ O# E/ _" W; V
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |