|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
8 l) U- u- F, C" z2 l, m/ {
" j) p: o1 k& P* ^, Z/ |) L: X' {# P[size=1em]
$ e, G0 [) V8 l9 j- k0 B2 d& h
" B5 A. g* j5 M" W* \8 Y9 _) d2 f% ^! ]
[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。# Z; b. S3 t& |- v, O# t& g
8 {, O( @0 _9 N
. W) u% }/ }2 r y据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。# V1 V; q7 m6 r) v9 ^
/ i7 L7 E1 L3 I# A! [- ^# z" A. n' t3 ?, C
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
% a6 p" P4 g. a% N' {- D% j
1 p9 `$ R" f3 A7 q2 L+ A+ _* W7 ^9 d
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
" Y, c1 }. p3 v9 S7 U# q报道称,Avayay已经开始着手解决这个问题。( \9 b- b0 v7 v3 n* W' k1 X
注:本文由E安全编译报道,转载请注明原文地址
* w/ w6 `) N- a5 K @( j1 ^' O, T2 o+ U/ O& q! X
https://www.easyaq.com- c7 o6 q3 r8 h" X& c6 s
推荐阅读:% C; x4 ~, x$ c! {, p. c
; S# J0 i% A" v" R# z
, `8 ?% s# k& r" u- 除华为外,又有四家中国科技企业被美国打压
7 a6 v( ?! ]' A3 c" L( Z - 专家发现波音787客机内部网络存在缺陷. i* [* E; n) p
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞4 n5 d, q7 {' X3 R5 F
- 新加坡发布新的网络安全法案
; M3 M- B! W! t7 W2 ~ - 甘当辅助的恶意软件您见过吗?
; H- I4 w1 v8 x7 Q7 d2 V" @! s3 X" g - 美国陆军制定新的网络人才培养计划5 N" D6 z& u& B! a
. v6 S' y' K# e0 W* c
1 o7 m4 r7 u8 f( r5 S( S; K; a5 l: |& e F0 v# z2 I" J
▼点击“阅读原文” 查看更多精彩内容
: [/ F' I/ r/ o d' V! J8 J1 M0 s, W( o
# f! e" K& K& Y& C
喜欢记得打赏小E哦!( @6 Z) A# A& h2 L& Q5 P R& b; X2 D' `
5 g/ C: K+ v1 _! L! G2 k0 u1 v0 N X2 R2 y0 V
1 g1 Y$ {, d, b. A6 }+ p& ^3 F( Z8 N; K
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
6 J; q% D) O% H/ J" m免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |