更多全球网络安全资讯尽在E安全官网www.easyaq.com P, f, D6 a' i/ B: R$ J1 c! T
: |5 Q& d. u7 g7 v! W, ]$ X! b" S
[size=1em]) k& R7 m! T8 E( t
. q; e' A7 }' U& k/ e
8 O8 _ X l( C2 s1 d, c; o# z
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。4 M" G; B/ M" s2 @: r
2 A( F. N5 [3 }; a0 U) O' h# P
4 h% d1 N% o9 c据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
( J+ D% F" i9 K; ~& u$ C1 [' ?3 I. f- \4 j6 C
2 F3 U9 ^' V. [* z$ u$ J4 b
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
6 Y" T @6 \! l& B1 P4 ^/ g% p s% [, a/ q# A) ?) L0 c, W1 D) y% ]
$ u4 T9 [. w' h9 N0 y
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。: f3 {8 M9 |* d- O" ?7 }
报道称,Avayay已经开始着手解决这个问题。
# Q- _& E1 G* L+ H8 c5 V5 G; u注:本文由E安全编译报道,转载请注明原文地址
1 e5 P9 u- C! t; P& Q& r+ W ^8 V: }& V# v0 v1 C+ ]0 f
https://www.easyaq.com
; S! ?5 P, S3 B+ a ]/ W: u+ v 推荐阅读:
1 `3 D* }5 ]* S6 B, b* b" B# n7 k( O d3 Q( P
d' I- u8 f5 _7 ^* U- V
- 除华为外,又有四家中国科技企业被美国打压
( N! ]' r: |; P1 c0 x5 ?% M - 专家发现波音787客机内部网络存在缺陷
* B+ K/ ?: B( v - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
0 M6 l6 H9 M7 s9 u% { - 新加坡发布新的网络安全法案) i/ A1 ~1 L' o+ L$ ?# n
- 甘当辅助的恶意软件您见过吗?$ ? h" \/ Y: ~
- 美国陆军制定新的网络人才培养计划! v- H( D4 s; W- C$ Y( v7 p
% a2 U5 L# W5 T5 q! F5 v o
6 ]; b, i$ k7 x$ `# ?
2 ~. I. N" U" R7 x: B* a$ X! S▼点击“阅读原文” 查看更多精彩内容
1 s7 g: Z; `/ J. e3 f$ ~6 Q5 m0 E/ ~% l
5 X4 D, D# I& D' N 喜欢记得打赏小E哦!5 N+ N* V/ P5 A- r3 ~, N' p& R
& s# ^7 I8 E% j9 y: ~; P9 G8 m/ F8 ^) C0 _9 ` U
) c9 ?- C6 R# e4 M7 Q来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1 g; a& o6 k" l+ {
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |