|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
7 m, S# ?( q$ C# z4 ]; E' r) a, L+ _
[size=1em]
; ~) {- Z0 I, n) [% O
0 O, s z6 S$ } v4 h6 C
) B( r) q3 Z5 D[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。6 h6 z" e- D% S9 \# u, d
9 X/ ]# L9 f! C7 |0 U! W4 @ _ O9 z7 q4 z" ?) W, Z" u
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
. A" M. e8 \+ z' l5 {/ l- j; I9 J% W% R( t4 ~+ n. J! f9 L/ q+ G3 r
" e; H6 K0 ` x" E2 E
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。8 i0 U: T, N2 `" p
+ f! `2 B) H4 U' [7 h4 ~+ Y! }" \* e; o! Y
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
+ [) y6 c9 G* [2 _2 T报道称,Avayay已经开始着手解决这个问题。
3 D- n' N1 x/ B9 ^注:本文由E安全编译报道,转载请注明原文地址
- X/ ]2 v* l4 ~3 W. }: ?
7 i8 U2 \& _' _1 o8 ~https://www.easyaq.com3 E+ C0 l+ _# h; f# B4 }
推荐阅读:
# X; z! k0 J9 ^7 C7 ~
4 H! m# d8 A# W# i& d1 D3 t7 h1 h+ E0 X: M
- 除华为外,又有四家中国科技企业被美国打压2 Q* V8 J# p3 I! n' Q7 L7 Y: r0 p
- 专家发现波音787客机内部网络存在缺陷( ~. \: a G l3 P
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞) F3 I" @" n2 }1 _' n$ a
- 新加坡发布新的网络安全法案( _' K1 _3 W9 a$ _3 R
- 甘当辅助的恶意软件您见过吗?: f. k3 ?5 @* N- n
- 美国陆军制定新的网络人才培养计划
/ G6 H0 b. T; |0 U+ P+ i
! E6 N8 r. P6 B! F
6 Y8 s2 o0 @7 Q9 x% k
/ ?6 t- G- \. f3 W$ T; h$ t▼点击“阅读原文” 查看更多精彩内容' T+ z1 K9 u5 |
) e" V7 q N5 E. \; {
% M2 f" a& s+ L+ ^( ^6 E( N 喜欢记得打赏小E哦!9 w; P0 V' |' c4 c- ^; y
0 X% h% D2 S; T3 x
4 B k2 }' A, H
. b) E4 A3 {8 G0 F5 _
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
7 \1 g U2 j" R& A免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |