京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9902|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
) {% \& w9 C6 U5 N. N9 j

$ O" H; c3 k! v5 _[size=1em]  D2 }; d$ O3 d/ Z' b
8 o# V5 Z4 h4 F. Z  C

; Y7 e! H4 h8 w3 _+ P! K: O[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。# V0 v9 _. S& r4 ^4 t

3 @5 \5 s8 [" L' E9 T9 @. ]0 |1 N" d# U* g* E
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控, z* `/ |: X  ~! H* A6 @) k; B  g

5 j: x: U- c; y& ]
3 P, k  D3 }* u4 k6 `9 v" t据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。& N5 W# z& O& R" @6 ~

" h& k8 U$ e7 v2 ], f" I6 |* j. V. t7 M- y9 R
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
7 O' G8 w: y2 o& f; \6 E( G报道称,Avayay已经开始着手解决这个问题。* t: e! j  A: b0 h+ i1 B( N( X
注:本文由E安全编译报道,转载请注明原文地址8 ^# T) K, |% b" C% i
7 x  ?  `" r: j% Y6 t, ], P/ Z- Q
https://www.easyaq.com( O) r9 I9 V( S7 f6 t3 D
推荐阅读:
" G. g4 j% M" F  T6 s- j9 n
1 V) b, s. ?3 ]9 [- d9 \3 _
    , Z9 m1 E4 z3 t
  • 除华为外,又有四家中国科技企业被美国打压
    2 ?) L; q9 J: ]7 U" k+ z: G2 I$ R, G. ^
  • 专家发现波音787客机内部网络存在缺陷
    / C- |1 g' ?( R0 Q* \7 y, y8 G
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞$ G/ o: o3 M9 B6 w9 |
  • 新加坡发布新的网络安全法案
    3 K* K$ y3 l; b( N% H
  • 甘当辅助的恶意软件您见过吗% N/ K9 j& q8 z( h" h6 d9 b
  • 美国陆军制定新的网络人才培养计划9 I" S5 T! C3 Y* C# l/ I

7 |  O/ _/ z' W0 f2 e' ]" u" `" `: Z$ H: d
( T" ]0 h$ O' J% L  v
点击“阅读原文” 查看更多精彩内容' A( b4 z! J- k& _) [, o" x
, k6 b6 ]. p4 w# n3 M

+ h" l& S- g7 L3 y# `, p( Z1 }" U喜欢记得打赏小E哦!
5 D# [  E0 d& H3 J
# P' L6 {3 ^+ K: i' [5 _2 Q6 Q% u4 i
; i0 h6 R6 U0 C7 O4 n8 F0 F' r/ W7 h' k$ C! _
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1# B! `! k3 X* Z2 J* ?4 m* q
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-3-3 07:26 , Processed in 0.045886 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表