|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
6 \4 h/ j- X) H5 E4 x' o O9 @! l* D0 B% {% B/ ]7 `
[size=1em]
% Q6 g) I% O; N" g2 m4 p. ~! }5 e, h0 T" r/ Z, h" y: ?
; j/ O2 U" m5 |$ L& S: m6 X
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
* e. m! [! S) O# o) J2 B
& `, e$ A0 W6 z0 c- M8 _9 ^" X) N9 X. ]8 u c$ p5 W; e$ i# \( P& ]. I
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
- r9 b& i' r" Q; l4 V; M* j" `+ ?' ?, L# m7 X" _
, A8 B6 i6 D7 I5 ^, D. {据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。* E1 j5 c4 K, U. X% [5 f
, U) V/ e7 \4 e$ l( [" K& @& m, A+ L' |" p; \) A& k2 U: U3 ^$ B1 x+ n
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。. X8 ^0 v3 ]! L
报道称,Avayay已经开始着手解决这个问题。5 u! i6 t! ]2 L- [/ a
注:本文由E安全编译报道,转载请注明原文地址
0 p8 E9 n" w) r; ?# n1 C; ~6 y& p I+ F0 T! V
https://www.easyaq.com6 a1 k5 {7 n2 d: ~' K* S( _
推荐阅读:
& j/ k, x- i& G5 p! I |; Q+ f! m6 p, |9 e/ D
' i6 x0 b# |* }; ?3 h6 J* P1 w- 除华为外,又有四家中国科技企业被美国打压% M$ q/ Z+ P3 D) q2 }: d
- 专家发现波音787客机内部网络存在缺陷4 h8 `( q: P1 m! g& H* \
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞% D+ R* m+ n; a2 [ Y6 `
- 新加坡发布新的网络安全法案
& t# W/ e8 H E( [7 }' ^7 H - 甘当辅助的恶意软件您见过吗?0 b1 g7 R2 C- P. b, y
- 美国陆军制定新的网络人才培养计划
5 q3 `1 k) o3 y+ M3 ?
3 \; J, ^, o# W9 Q4 ]4 P, V! K
4 y7 G$ b/ H2 V# Q2 @/ P7 i4 K8 X2 \+ t
▼点击“阅读原文” 查看更多精彩内容1 o0 q2 p9 @1 J2 @/ P
' F( F2 o6 g* j& [
, j. |3 F$ G5 U' H 喜欢记得打赏小E哦!
$ z3 ?/ \* ^3 ?3 a; m8 ` ]6 T/ p" u$ N2 A0 Z3 O: J
3 T! _) `0 N! N
7 p# P) w0 r6 ^
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=17 Y5 @6 G) R$ j: \4 l" O5 V' y
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |