更多全球网络安全资讯尽在E安全官网www.easyaq.com 1 a! a3 }; J, W* L$ b/ H& I% s
Y) Q: F0 @& a4 b" r% @6 `[size=1em]
8 Z, |7 R+ P# N1 y# Q% R4 @
5 q7 X) G; b6 i6 _, N! a6 v9 u
$ m: n6 L, s ^/ X# a5 J" k[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。7 ?) A$ y* X: k* K
5 J H( i, Y4 Z! {; Y' a
' c5 G0 @& y) v2 |5 L据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。( I4 l0 }* z! ]) T
9 ]+ e. M$ X! C7 }
3 B$ l% {+ K6 u% x* }# [8 }" d据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。! M6 Q; a+ V9 I. a8 s
: X. G' w/ N% }# S7 H
/ A$ V+ R1 E [) z研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
2 A- u4 B. z* Q9 A J$ a报道称,Avayay已经开始着手解决这个问题。
9 u4 ~8 d, K" \, L: `注:本文由E安全编译报道,转载请注明原文地址 M! @# G0 i9 p. k
1 o$ L% a; A! E) ]8 ~3 h
https://www.easyaq.com
. K! {& n/ S8 Z4 i 推荐阅读:3 e; m5 P; p" n5 A, G' S% C) l
5 O- `/ `3 [- U
0 ^, d6 ]! {" U6 M* M- 除华为外,又有四家中国科技企业被美国打压
A" L! _+ |" R - 专家发现波音787客机内部网络存在缺陷: t; m1 ]/ E) g% {
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞2 |1 k9 U/ I" Y8 s3 B) d
- 新加坡发布新的网络安全法案
! s+ i4 \0 z; ^1 A( ?) U - 甘当辅助的恶意软件您见过吗?& I! ?0 [3 n" H \4 b, n1 j L
- 美国陆军制定新的网络人才培养计划
0 k( P- Y* P6 P' X+ I
5 A0 ?* }0 d3 O8 n2 A5 a! d9 Q2 |# ^( P2 Y* @0 [( D4 K. ^0 N% |
6 W* _6 s/ ~2 X& }& F. S5 V3 k' q5 |& h▼点击“阅读原文” 查看更多精彩内容
4 f2 Z+ o6 H9 |. `5 R/ `/ r, S+ U8 e: @; T' y) t" z5 R
- }2 I" d. [4 |1 e2 n 喜欢记得打赏小E哦!
# K5 T1 }* a% V+ ? g5 U( T% \6 z. k5 ]
/ J M; N" m8 R! ~
1 q. n) U8 R/ ?0 D; z- y" x& O
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1! g1 G* ]4 L o5 P" F4 o" g2 I
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |