京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9903|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

( {' N" p4 f6 z8 R# P. \+ S: d# H' y' i+ L( N) O
[size=1em]
, Q+ i7 Z( Z. ]3 v
$ U; E/ V: G* }% L. P9 Y8 p
" g: P' n5 M5 H
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。; n; q# V' E- H. s3 E
  V& L5 t/ _* l9 g

4 z7 U# ~/ T( g9 k9 [! @" h+ D
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控
$ Z' Z" e% V7 c# i. w

. i0 S1 _% c! }+ v1 |$ w" O
) v* F6 ~6 h0 G7 M据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
- ?+ o9 w* }3 I' ~
/ ^* M8 U: _* \! _* u1 ?
# D- j6 L  P7 [$ N9 {: ]
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
. x$ U# T- @* k" ]8 b' q4 ]报道称,Avayay已经开始着手解决这个问题。
+ v- M: D" ~) B0 k) D
注:本文由E安全编译报道,转载请注明原文地址/ x! }* y; A3 @9 S* ~7 I
  `6 J& h( T; y6 b: ?( f4 G
https://www.easyaq.com
( x  g0 X) E* b0 _
推荐阅读:
- E' k2 v( D5 t& g8 e' d  X1 Y

) n/ ?/ ]% o* q* V/ Y5 ^/ e

    , ]) j1 w0 A+ x8 r+ q  X" `
  • 除华为外,又有四家中国科技企业被美国打压) R0 a" F: A& n2 Z9 {
  • 专家发现波音787客机内部网络存在缺陷
    . ^2 N- D9 e9 ^' v, H1 N
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞0 @: S, _, L4 @/ p/ m( k
  • 新加坡发布新的网络安全法案
    4 ^9 Z' w1 O4 @
  • 甘当辅助的恶意软件您见过吗
    & G' d8 U& [4 y, k9 x
  • 美国陆军制定新的网络人才培养计划
    $ \2 N! u( N! r# R( I  k6 S
1 v$ A) `0 \) t$ ~5 F
! \. f5 Q  U) B

: j- L8 v# @! |5 C点击“阅读原文” 查看更多精彩内容
2 s3 l& ~3 j/ g% E4 F( e( L4 Z6 V! g1 z& |
, Z. w+ x- Q$ q& N* V- t% }
喜欢记得打赏小E哦!5 A$ f+ q: x9 r$ F1 F3 A! Q
! a3 x5 k$ a+ @5 w

3 n. r7 B/ B+ R% B0 k, j: c6 a2 w( z# R! L+ {: e  U; I
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
% }5 S  E+ ]/ W! v免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-3-3 07:29 , Processed in 0.038184 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表