|
|
|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
3 D' y: R; O& R2 b4 {- n( [4 O9 B2 }, J1 x9 j
[size=1em]9 v2 z9 t$ N# f+ X' U% v" G8 [
8 F0 \$ F2 m, O9 _, {- k9 V3 H) {' j' y* Q% a6 P6 o
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
, `# w9 u0 M- U6 Z, I9 W! ?$ U. k
. J$ U$ N) H/ {& G
, [! U- r/ a N4 A g# ]据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。$ t F# V7 Y4 n, a$ s& B
1 Q* ?' j0 n) F0 {1 I9 E- G
4 h; T. P# I1 x; P据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。; ]; S- A7 i7 ?+ j6 H0 I1 T
4 J, b; D6 d9 u% K' N b% w
4 [$ j, L, n0 ?, \, l* \
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
& r% T) U# ]4 X# z' x1 y0 a6 a" @报道称,Avayay已经开始着手解决这个问题。6 O; i( j5 f# p/ V* Y
注:本文由E安全编译报道,转载请注明原文地址
- d$ l- f* v, w' F
9 F2 W; X+ v6 Phttps://www.easyaq.com
; M2 M, t @: T 推荐阅读:6 U% k, H9 z' s
: b! B0 p4 c. F& E; M* E4 k
+ A! y0 ]2 o- `) q. M' n4 ^; X1 [- 除华为外,又有四家中国科技企业被美国打压) h! f7 j9 ~: s# K, Q7 l) w
- 专家发现波音787客机内部网络存在缺陷# K7 h+ T0 f' O! Y" m
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
3 @ f9 C1 s9 ?6 b - 新加坡发布新的网络安全法案' t2 a) p& ~; q" m6 m, P
- 甘当辅助的恶意软件您见过吗?4 t" t, v, [ w% \$ T4 S: D
- 美国陆军制定新的网络人才培养计划
; Q% Z0 O" _4 v& V
6 w0 o7 s8 Q+ |$ E# X& Z
7 X# @% I$ P, m( g* y( y; f$ b9 o* B( n- I/ {! |
▼点击“阅读原文” 查看更多精彩内容
* k8 Y% b# `! {$ @/ U" f7 o0 A% p! `5 C. O& M$ j( G+ T
: L& F1 }% I; t2 E0 U! }& L 喜欢记得打赏小E哦!3 z* Y5 |, ] P# ], j2 P
$ o! K4 l' h! J
8 ]& [" i, o2 ]3 j9 h% r# r3 ~+ Z% t$ g- p& b- T6 L& i1 \0 p7 \
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
/ Z0 |; j' L G, u |免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|