京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9856|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

- [, ]! ^$ X" y2 j- @3 B  U) w! ^. w* n6 n# a" j% D! X" y' J& `
[size=1em]* f  t8 V: X7 G# k3 ~; b
) E5 I% ]: S: R& {0 o2 |
( H  [: o9 m# [8 g! X0 e) {
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
* C8 H5 V( x/ I- w1 m6 m5 [
) O5 K7 O3 v# Y  f4 e! b, n8 J) h6 ^, Z) H9 ^
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控3 L$ U7 Q2 [) t9 [  Z- l
- D5 g3 Y% Z7 ^- m

7 S: s- P" ?$ x8 Z7 o据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。6 p5 Q8 c; @% R
8 ]/ q1 h+ e% z

, n; c& z, ?$ b) A4 o研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
2 L- k/ ~  r) s9 n# T报道称,Avayay已经开始着手解决这个问题。5 k; K3 Y' E! z$ z3 c
注:本文由E安全编译报道,转载请注明原文地址  d/ Q7 F# w3 ]" F; ?7 P$ ~9 w5 d
* Q/ j- e- m$ \9 A& I! e0 s
https://www.easyaq.com
6 f' N3 u. N. m; n
推荐阅读:
' E- _3 E. G5 L/ K$ K5 B
, j. {7 ]" V$ |7 ^2 \( b& P. \& X2 e
    # X* h/ E6 Y5 z' q* b
  • 除华为外,又有四家中国科技企业被美国打压" O+ @3 A# O: n& }, x/ X& Y) x
  • 专家发现波音787客机内部网络存在缺陷
    2 G  f; ~. z9 l# ?0 L
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞, x3 ?6 z! Q! a+ V/ ?, }
  • 新加坡发布新的网络安全法案) n. q: ?: E- ?5 P8 K& Z
  • 甘当辅助的恶意软件您见过吗
    2 }: s5 c5 V0 d! Z6 s
  • 美国陆军制定新的网络人才培养计划
    ; U( k# S! F) ^
% l0 M* p3 C' A3 q" L6 M
- B7 x( C7 O' N/ l* l
/ k3 B+ \+ x( n
点击“阅读原文” 查看更多精彩内容
$ t( i% i. ?; l; ]
" T  w7 `. T8 V

% x3 A4 M" |1 A' l喜欢记得打赏小E哦!
$ u, ?$ i9 _% c3 S5 R. f/ G
  M" J7 j0 u9 C. u$ `6 O: [" t* q5 Z
$ ?5 q4 v. E5 p0 G& y8 @9 C! p! J
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
% J3 i0 @/ k  b) U免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-10-20 14:14 , Processed in 0.040062 second(s), 25 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表