|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
( {' N" p4 f6 z8 R# P. \+ S: d# H' y' i+ L( N) O
[size=1em]
, Q+ i7 Z( Z. ]3 v$ U; E/ V: G* }% L. P9 Y8 p
" g: P' n5 M5 H
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。; n; q# V' E- H. s3 E
V& L5 t/ _* l9 g
4 z7 U# ~/ T( g9 k9 [! @" h+ D据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
$ Z' Z" e% V7 c# i. w
. i0 S1 _% c! }+ v1 |$ w" O
) v* F6 ~6 h0 G7 M据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
- ?+ o9 w* }3 I' ~/ ^* M8 U: _* \! _* u1 ?
# D- j6 L P7 [$ N9 {: ]
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
. x$ U# T- @* k" ]8 b' q4 ]报道称,Avayay已经开始着手解决这个问题。
+ v- M: D" ~) B0 k) D注:本文由E安全编译报道,转载请注明原文地址/ x! }* y; A3 @9 S* ~7 I
`6 J& h( T; y6 b: ?( f4 G
https://www.easyaq.com
( x g0 X) E* b0 _ 推荐阅读:
- E' k2 v( D5 t& g8 e' d X1 Y
) n/ ?/ ]% o* q* V/ Y5 ^/ e
, ]) j1 w0 A+ x8 r+ q X" `- 除华为外,又有四家中国科技企业被美国打压) R0 a" F: A& n2 Z9 {
- 专家发现波音787客机内部网络存在缺陷
. ^2 N- D9 e9 ^' v, H1 N - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞0 @: S, _, L4 @/ p/ m( k
- 新加坡发布新的网络安全法案
4 ^9 Z' w1 O4 @ - 甘当辅助的恶意软件您见过吗?
& G' d8 U& [4 y, k9 x - 美国陆军制定新的网络人才培养计划
$ \2 N! u( N! r# R( I k6 S 1 v$ A) `0 \) t$ ~5 F
! \. f5 Q U) B
: j- L8 v# @! |5 C▼点击“阅读原文” 查看更多精彩内容
2 s3 l& ~3 j/ g% E4 F( e( L4 Z6 V! g1 z& |
, Z. w+ x- Q$ q& N* V- t% }
喜欢记得打赏小E哦!5 A$ f+ q: x9 r$ F1 F3 A! Q
! a3 x5 k$ a+ @5 w
3 n. r7 B/ B+ R% B0 k, j: c6 a2 w( z# R! L+ {: e U; I
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
% }5 S E+ ]/ W! v免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |