京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9807|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

) _% {0 J' |7 Q. v, [8 n3 E& B7 G; ]( o3 Z
[size=1em]3 K1 D2 L- |2 [0 {4 z
: x0 v2 v" X4 T! ?& a: i& n

+ o& v- D! I, f[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。0 {7 J' E- }8 m2 `  j

( v6 `! ^: L+ V
- K; u1 E- [$ Z* Z% N" X3 ]% X
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控
7 ~4 R9 `, l" U& _4 g% t
) C. @4 x3 x% y& L! P

/ y) Y2 S4 r. h  |: l$ i据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
* k. d8 ]+ q( C/ f( x" D7 r1 D  w

9 F  ^- A$ v9 c% P2 g  J& A: A8 |6 {+ S4 p" X' `) y; A
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。# r; H8 }5 T- E7 f4 ^1 N  j9 }
报道称,Avayay已经开始着手解决这个问题。
% M' C* ~& ]8 y/ Y1 Z. z" O
注:本文由E安全编译报道,转载请注明原文地址- j3 ]9 Y, u9 q  ]

2 q  x9 z) k. y6 S. P3 _% F' F0 H0 @https://www.easyaq.com* D3 h. t& R! \- x7 P1 \; C
推荐阅读:$ D$ x( S0 l+ d: o1 ?8 ?: t8 |
( Z2 q" l8 G# Y1 T

    2 l+ X6 p4 i# P& I% i
  • 除华为外,又有四家中国科技企业被美国打压. D9 `2 l$ m9 a2 ?
  • 专家发现波音787客机内部网络存在缺陷" c2 ], T1 }( H! Z3 H4 K0 p. J
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
    - z. R' F- M' W+ h+ t, _
  • 新加坡发布新的网络安全法案
    2 @& m0 `! V: O6 P( m
  • 甘当辅助的恶意软件您见过吗
    ( ^, C  a/ G% G2 K5 o
  • 美国陆军制定新的网络人才培养计划9 I. W  t- n& }* w. {
, V5 a3 C- @3 y  c
; }4 X& T- ]$ Z

+ B" ]1 v- C. z点击“阅读原文” 查看更多精彩内容
$ ]% }5 z+ Z$ p$ r
  o2 y, Z$ @: j

' K# v5 [+ R$ Y3 X( n9 z* Z* c9 G* k喜欢记得打赏小E哦!
6 S( @  [7 C) {0 B, r* Z& p; k  X% U& [7 p) n
3 V4 h3 X, |: ?5 u
5 U& C' V" t  R7 j$ U$ z
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1) d' w  \2 X! `
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-16 09:56 , Processed in 0.051115 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表