更多全球网络安全资讯尽在E安全官网www.easyaq.com 3 c6 e* t L+ v: e& J. ^$ @ x
2 `9 F. p* a A7 x' G L5 q[size=1em]
$ @' s- ]1 M6 C, Q6 j# x) |7 \4 K2 |& O5 j7 ?+ e, c
/ N; Q9 n l; c! {2 W( B[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。9 T8 ]- k- a* U2 {
4 Z- Q2 ~2 F! o# j) W: o
9 K) Z' u `+ V
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。: i7 T7 {+ A* @( Y1 x( Q$ V
2 E" X0 H+ j' p: j3 ^1 M% f0 Z
4 m% }% P5 ]* J+ {7 P$ L8 U& S& k据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。8 L- O# j4 ] M, }6 z
- S' T1 l9 u/ p) Y: h U1 M$ u
- G+ {" |" u& p4 e3 [, Z研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。/ A. C# h: c W8 e I5 ^, }- l7 S1 X
报道称,Avayay已经开始着手解决这个问题。
8 s9 g2 @7 C) x) J' \8 M) `! G注:本文由E安全编译报道,转载请注明原文地址. B9 S2 v9 R) t3 C; b% K0 q
5 T+ N, C% [/ m$ r1 {3 ^' V, C
https://www.easyaq.com3 Q1 e5 w2 e6 E' Z; C
推荐阅读:7 K- i* T7 M! F- t. F
7 L; I& U c ?! D
: e2 O0 j. s3 i! H- 除华为外,又有四家中国科技企业被美国打压
% u( U/ R2 v$ Q% o! I4 q - 专家发现波音787客机内部网络存在缺陷
, S/ J) u$ A1 F$ e9 V - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞3 {8 U; t9 e2 n) _
- 新加坡发布新的网络安全法案
8 ~( X" ?$ M0 O& s4 D - 甘当辅助的恶意软件您见过吗?
! V7 \& e4 {/ Y( w F+ L* t' U - 美国陆军制定新的网络人才培养计划
2 s: m7 Q/ f, }, l) {
% l7 @/ R; Z5 m; Q3 A, S
6 ~2 W8 c& t- s' L+ a" b$ \% v! a4 K; [
▼点击“阅读原文” 查看更多精彩内容
+ {9 m, P) { `; Y& A) ^0 Y5 ~* X% ?" q4 P: s5 L
; w: b& U1 g! e) v6 ~ 喜欢记得打赏小E哦!
) F- G- D7 t) A3 _0 ?
4 i: q5 @ I5 z- ?/ ?/ o/ r1 V* e3 S( H+ y+ Q* f! C* `3 m$ K7 K
y- f; ?7 ]9 |7 r* X来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
9 w' r# O- p# J& V0 K免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |