京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9952|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

" U) u% ^. u0 L. [- T# I5 n7 ?9 z
[size=1em]/ B9 g! \7 }  X" J
/ L! E+ H: [6 n. c  o" Z
/ J/ S+ t4 Q3 ^+ @
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
' ?* K2 }6 V' j" K( M7 M4 w, c, E( a' H# y5 O# w: E" @
4 ]6 ?7 ?* \: ]4 @* B2 N# o. @
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控5 |- W: j, [- e8 S4 l

" Z- D+ K1 g: `% X. s8 G
9 _% u8 K; g# D7 |% o据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。  u8 a0 l0 O1 Z5 S9 D: p- c
. }7 p( h" ^8 b4 C* u9 a. Q

' V: r7 L9 T, f. J, K& e研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
( U8 Z' k/ \% ?报道称,Avayay已经开始着手解决这个问题。
9 C" w& F- I* I; {( O/ d* }% e
注:本文由E安全编译报道,转载请注明原文地址
. _% ^( l* |! W0 q0 t/ o+ f/ B7 X5 P6 }# Q# b) Z4 i
https://www.easyaq.com5 c# z8 n& e( E5 H9 y
推荐阅读:8 Z$ r5 m+ L! u4 ^' K
; q: q9 d; C: v& J

    ! S* f; s7 h+ I" ~
  • 除华为外,又有四家中国科技企业被美国打压- {- ]* m) ?  g4 k/ w
  • 专家发现波音787客机内部网络存在缺陷
    2 }# X0 |1 Z! G* k0 O3 i9 {8 c6 H. Q
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞8 S, ?0 ]) P  e2 W) P, i
  • 新加坡发布新的网络安全法案4 ^: ?, i4 c( I2 @8 s9 l, y) I2 r
  • 甘当辅助的恶意软件您见过吗
    9 c% t( Y' o+ ^+ p# P" i6 ~
  • 美国陆军制定新的网络人才培养计划
    3 _3 u1 m7 z: U

( k+ \- n3 b4 t. Y! Z, ?
$ i/ c6 o2 h& [; S. C
1 D' j- `- s6 B# K  ]8 a& @点击“阅读原文” 查看更多精彩内容
5 n6 k- O6 }4 O% j7 H, h3 o5 e: Q, b+ p# `- V( c

5 |' E' _1 A. ?& E! ?- [" W: q喜欢记得打赏小E哦!
1 q' x' _4 h) Z- N# x* T* K
. V9 f- r$ @1 o) `+ z' _" C$ b- @( V1 A) k) a2 q$ I% i5 ~8 G
$ J2 |3 R+ \5 W, H
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=15 H4 U2 u$ j/ p. I6 g) ^! B
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-6-17 17:52 , Processed in 0.065153 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表