|
更多全球网络安全资讯尽在E安全官网www.easyaq.com 0 M9 O( H. T6 ]( z8 X% B6 g' O C( V
* u! q$ x! }- k* c" d
[size=1em]
* k _1 e$ m! U+ T& f% [( Q" j9 w5 k! o; D4 T( { o
$ Q' ]( U5 `$ _# i& a. K
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
: Z* d2 N0 \6 L1 D" J+ A3 l
0 ~! d' w [& p4 e4 ^
9 O. ~0 Y0 V' d& h据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。- w) N& m# Y9 A* _% S8 Y% j* x% Y* U
( k- z: U( m4 }! D; U) P: z
1 l3 e2 ~5 p5 _# L: C- }
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。) O' N; A/ f8 t
, U# Q7 K# f9 S- c& t+ t; k! J( V
+ Q) _6 ~% d+ G研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。# S/ C2 r/ f, U Y. c
报道称,Avayay已经开始着手解决这个问题。
$ y- B" _3 V' M1 L注:本文由E安全编译报道,转载请注明原文地址# R/ P* m& o5 o& Q0 p
% T% n+ f3 i% g; Q* d
https://www.easyaq.com$ j4 Z% l3 T$ {2 ~/ y! e$ w" O
推荐阅读:* X! r# @1 g. e
' }4 n( L2 z5 g& p( z( W
) ^( u9 ^: H: m) E# w
- 除华为外,又有四家中国科技企业被美国打压5 r9 q" g( }) o! j6 T2 ?
- 专家发现波音787客机内部网络存在缺陷# d+ A" v& `; |5 `& I
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
u% t" M2 p# {6 [* T6 z& i( Z) N - 新加坡发布新的网络安全法案0 T1 m. g7 o/ I4 p
- 甘当辅助的恶意软件您见过吗?$ l5 C1 J! r3 \
- 美国陆军制定新的网络人才培养计划
: h0 k ]! }8 T# x. C( F+ G D
4 W, t: E, r x" J. L4 i; S7 W ~
/ p/ a) j4 H, Y* Q$ J! {▼点击“阅读原文” 查看更多精彩内容& N! z# z$ f1 O, T
( t( u; W+ m9 B) \/ p8 `/ ^0 }+ T9 Y0 x8 D# g$ y
喜欢记得打赏小E哦!
9 _ N5 Z, V( ?+ u, i0 C
/ Y/ E7 ^9 X4 z$ h
2 T7 d4 I; U2 Y
. [2 a- T5 F7 M来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
( q8 X& f! ~% R- I% V免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |