更多全球网络安全资讯尽在E安全官网www.easyaq.com 4 T) s# K0 `7 g' [
a; n( n4 ?3 a0 w2 X; s* R; M[size=1em]
# L" _+ O" I; E4 N! L/ ? n
( e, I$ n: U- Q8 n
5 o! a' o2 y; C) w: n) O1 m[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
5 |6 \* D7 n- g- c0 X- n7 w+ m5 L t$ \2 D7 i+ Y/ S8 i9 |% h& ]
: p8 A; Z( X. E$ E, }' l( j据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
4 N. L; g3 h; y/ T% t1 y/ g* N* Y1 i: n t7 N+ o8 `
' e* Z ^4 V. O; o6 D6 E0 v* a据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
/ @3 G/ C0 M( G4 W% A! n& G5 l
: g; k3 F# ^% p0 ~3 O8 Y
2 K, o `4 k4 d ?: f/ T g研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
* u7 v% a; v9 U5 W8 w) Z报道称,Avayay已经开始着手解决这个问题。; N/ A4 r3 O' N/ q8 L
注:本文由E安全编译报道,转载请注明原文地址7 I0 l0 F$ x1 I, L8 s1 C
- e/ R+ H! e+ R9 e+ ?4 Xhttps://www.easyaq.com# _% S4 P% ]' M/ z9 J
推荐阅读:
* O$ G" l% D( f0 ], ~) f% G% j! F% m- f/ d
+ v. L; Q$ e/ w5 Y- 除华为外,又有四家中国科技企业被美国打压2 S- X6 V, C( w
- 专家发现波音787客机内部网络存在缺陷6 g- D9 Y9 m- q- _
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞3 x! X1 |& M" L0 Z$ R& G+ b j
- 新加坡发布新的网络安全法案8 V: S; E9 D' v o2 L2 d
- 甘当辅助的恶意软件您见过吗?. I. a" z0 {/ i) x% u" p- z- Q; R6 R' ?
- 美国陆军制定新的网络人才培养计划
+ V, [7 x/ h7 @$ A
8 T3 R: R: R) l; z# K- }$ s0 u0 p$ b& Z2 w; {
* W- {( P$ }' K; K. h▼点击“阅读原文” 查看更多精彩内容
' m$ d' @$ I! d% C$ D
* x# ?) H( o. W7 `; ~4 @7 u' g( p. I1 t+ k
喜欢记得打赏小E哦!9 ^9 k7 a- G1 t# i1 f3 x
7 t' l+ I3 F2 f' T* e/ ]( Y
3 F1 L$ v% B. h2 ]4 ]) R! n
]5 W( w3 x. H$ Q; _- x- I h
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1* ^4 _7 U3 F* P4 A& \! f% [- [# Z
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |