|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
$ R# v* _7 P" i1 H& T, j# U9 l8 q! d m/ G
[size=1em]! T2 }* l. g. T% f2 h: w+ k8 W) t! m7 ~
0 f( q3 Y d6 l# k3 o2 P% P
8 z3 `6 K3 `# y1 b[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
N) f6 o, [2 s2 o6 t; y- s& c
; x8 z% {. e# _* |" `" \2 A& c- ]7 K9 u i: y
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。 ~/ l$ N! U' O, D8 b6 M
& ?, ]" I* R, I- Q* `0 c
- t5 f& J- q- f& \5 T' @据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。$ d' {& P. g/ } c3 [9 q
3 Z* C0 K- Z* k- F$ V0 \
" I+ }; f. p$ w研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
9 ^, L' f! ]0 o报道称,Avayay已经开始着手解决这个问题。9 P5 c% x3 z1 J1 b# q% \% T
注:本文由E安全编译报道,转载请注明原文地址5 v# b' H! T8 L/ g
, z. y( Y. \ z9 t) x( Uhttps://www.easyaq.com
- Y# Z( w/ G& d! k6 A* O 推荐阅读:
# v$ d6 o% @9 i6 R' m# w$ c
+ H$ i% n* n8 [. Q+ X' ? \# d/ S& B- g' F! t% w; D1 }
- 除华为外,又有四家中国科技企业被美国打压
; K! W6 U. _2 L4 y2 g$ z - 专家发现波音787客机内部网络存在缺陷 P* g/ b7 N; L
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞5 D( U9 z- {: s# f* h
- 新加坡发布新的网络安全法案
. q6 r/ ]! u1 I! F) t. n7 f+ _' m - 甘当辅助的恶意软件您见过吗?
" I5 M2 M. I9 O+ @4 {& _8 r - 美国陆军制定新的网络人才培养计划
1 L3 v# a9 P; j2 U; J( g/ P7 ^ : Y& ]" k, A4 H9 i. e2 S% q D7 {6 s
9 ]$ i6 b. h* T" O7 ?
( Z0 N. [" c+ h▼点击“阅读原文” 查看更多精彩内容
{; A, p5 M( N: s. F
8 j, G9 P- s. T* H# v$ x3 D- h. Y4 L; u( r$ C0 s" p" w
喜欢记得打赏小E哦!
% k. N) M" H6 B, B1 O/ R( o9 h. \2 k8 s/ L" m0 x2 i" T7 C
! l' X; M, U7 S# @5 S
' b: }. ^# t- R; e/ Q3 ~& {来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1% P: @. I' K7 F+ U- @ @0 j5 M
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |