|
更多全球网络安全资讯尽在E安全官网www.easyaq.com ) |3 b' x- Q2 c" R# ]3 [: |6 _ V
! e9 V; m( y2 O, U j5 Z! B
[size=1em]5 N; Z- A& ^ j
4 |6 H* |3 B/ E4 `
% h, X$ ]( ^( S0 o[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。1 U, [4 p- l- s; ^- P" S2 ~0 @
% n/ H7 i$ D; t1 L2 `. l3 m8 _1 g1 i% S* d
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。$ A5 G+ N; ?3 I S" J; A
1 F8 M3 ^% H k( k+ z
1 q) b8 S, i/ H8 y+ m据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
3 k5 q0 E$ ~+ t0 B8 y; ^8 V
* {3 t, d! m0 e. r m, m1 q. K# a9 q g1 O7 @) [$ k
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。7 j! ~$ [5 c2 i$ x) g( b
报道称,Avayay已经开始着手解决这个问题。- w7 k. `6 {* T# m6 W& A e+ a
注:本文由E安全编译报道,转载请注明原文地址# N) p0 p# w g& v' K
8 b9 r' Q& h: j$ D4 W" E5 Hhttps://www.easyaq.com
# D) c8 O' G; c1 e5 L 推荐阅读:
' M7 o0 R! h% N/ E7 _
- N0 [; o, Q2 z% i3 y& [( K7 `
) G. s4 S; ^/ \8 [/ \% o- 除华为外,又有四家中国科技企业被美国打压
" v: Z6 W) i( ?6 ^' G0 c - 专家发现波音787客机内部网络存在缺陷7 g4 @" J/ Q D" u3 ^9 c/ W. x B
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
1 h7 L7 K5 W. W* X I - 新加坡发布新的网络安全法案! h9 ^$ a8 {* G1 j
- 甘当辅助的恶意软件您见过吗?% a6 d5 ]! F0 J0 |, E3 T
- 美国陆军制定新的网络人才培养计划8 q3 W& o( [0 T' A! k' Y
% h% v5 {4 B b( g3 P) p
& S$ r3 t# _7 c5 G* Q1 E. }6 ^ n0 A. J/ K! u+ N: Y2 ^
▼点击“阅读原文” 查看更多精彩内容
* e9 F$ C' J4 T
. |2 B' j& f! I: Z, |- J0 v) N$ v9 f; u
喜欢记得打赏小E哦!
* D! _: c+ x% S B0 M! I5 x$ ]0 }& e
# V# x) Y1 L& m9 v2 T
& f$ A' L0 K# S4 K- Y* q
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=17 l" W/ [ Q' y* g0 O7 K
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |