|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
2 C8 m: B `1 S4 q6 V: z* f. R9 r7 h
2 o% W" X& n: b, h[size=1em]
3 u2 ~. U+ h! Z; W/ x& t
9 a. x" X1 ~ E( [
- R. E* ~( W0 {[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
9 g0 ]# d/ w: s: _8 R! W) z
& s# j3 Z% s- N! ~& q# `2 ~
4 x$ e# q. J8 J5 n/ t m据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
& J% O+ C* k; V" Y
F0 s9 v' ^0 l* A5 d4 N, q9 o
+ x, ^2 }% i) b2 [, C据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
; b8 h8 y8 H# I$ C8 z- M s* ^' \! O: ]9 x1 L/ c2 f% e0 o
( X) x; g( N, ]; @研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。8 h7 ]: H1 C* X. z, r
报道称,Avayay已经开始着手解决这个问题。% q5 R/ ]) s; @
注:本文由E安全编译报道,转载请注明原文地址
' s4 t* ?! }1 K: f: ]6 ?
( {! [3 z, g, [. ^+ o/ m& l0 a \5 ohttps://www.easyaq.com
4 k/ @* R) d4 r* k- e 推荐阅读:
7 `' [6 ^- j) r3 C; J! o; y( C/ K, w- K# U5 e
+ p0 D7 O" @8 f0 d: a0 L. n- 除华为外,又有四家中国科技企业被美国打压3 \0 m, O7 S% c/ e
- 专家发现波音787客机内部网络存在缺陷7 M' O& w% J1 N& \
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
4 Q8 E) y" |6 j - 新加坡发布新的网络安全法案
) i! {6 a" m" i0 r2 ~, y - 甘当辅助的恶意软件您见过吗?
6 s( L7 h7 u, }: S3 ^" r8 R - 美国陆军制定新的网络人才培养计划+ ^9 H2 B4 x: o$ V, j
" @2 l2 l2 f) ], H4 n9 y
7 _" _# b. G7 l1 a; _
% T* Q( R5 Q. @! s▼点击“阅读原文” 查看更多精彩内容
T P4 }3 C3 k/ [7 o, t/ o4 Z: h. E$ ~& c+ N
4 i+ o* e4 C" O" R: [) B7 g7 E8 N 喜欢记得打赏小E哦!
2 S# R# T. T1 P* \/ k4 r& m- R# ?) D& H& p- O3 Y" E
- w+ Z" }1 L! n
1 {/ |+ p: u/ K! N; {. b来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1) l" {, J4 ?: X$ z# w- x
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |