|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
8 C4 B% c) s" X7 Z
4 [( y& K) J! j[size=1em]
/ K+ D& h9 m! A' _7 k1 b7 _. K1 s! ^8 {7 R$ `0 k8 R
; I _) t+ J7 Y* C+ P# D$ ^
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
, @' J/ m6 Z; o1 d5 j4 Y) F6 P# }" K8 _' |# u% Z# B1 a
' d- ^+ f* N A4 _/ H: z据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
o0 Y6 O2 U7 n- R3 n( p/ f8 W0 k4 L0 v7 O0 D: R4 Z
/ ]' V5 ^3 J3 c4 \3 Q5 K据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。( S* J! ?6 s" y3 t& w1 @, r
1 R/ ]1 p' Y7 Q8 W1 T
8 \3 z/ B7 p4 a) X' \2 y ~. i研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
- T" W# q0 g( b+ Z报道称,Avayay已经开始着手解决这个问题。
4 M- H; K% W2 n1 K4 g注:本文由E安全编译报道,转载请注明原文地址
4 r' t C/ o+ V- k6 E7 Q
* t/ K# ]) @9 P$ d0 g/ phttps://www.easyaq.com
7 p" C/ U6 k$ q0 [7 @8 o7 z 推荐阅读:8 m, }: @; u$ M! V
0 t# J* K9 C+ z% ~1 [! q4 c& _" @. C8 d# D; a
- 除华为外,又有四家中国科技企业被美国打压
' v2 U5 w% D0 @3 c/ R, c' F& V - 专家发现波音787客机内部网络存在缺陷' }0 { ? B4 b% d
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
. s4 k+ W% J& }1 x. {2 E! T+ o6 p - 新加坡发布新的网络安全法案! s4 d8 y+ c( ^- ^6 } V
- 甘当辅助的恶意软件您见过吗?, c$ M& d# a [- L# s' Y1 J f( L
- 美国陆军制定新的网络人才培养计划7 b- |4 w2 V. ]6 i) Y1 l* }' J7 h
+ Z6 b( i) p, f9 C$ R
8 M7 M8 V9 _8 h4 m8 d- r# h" k: D0 L
: W$ J# P: h) O▼点击“阅读原文” 查看更多精彩内容
9 y) U( ^+ ^* b2 ]% a( P( Q% r; q. M
7 e& }0 W' O) o8 e, }
喜欢记得打赏小E哦!
: s5 n3 B! t2 t8 v& K$ ^
1 [; j. P& k5 I' U8 e/ y R* y
3 y& I" U% ^* g2 S1 w) f6 j: n+ w2 F
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1* O% N; w* h+ j# T
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |