|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
+ P9 G/ K! z8 g" U u
! @& K; o. u; J F, Y8 D3 E[size=1em]3 A8 r' |+ [' Q a3 X/ b [" ~
# ]6 v) h0 b. X; A6 @, v& Q" h; X
; v3 y9 } B, e/ N[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
, {. n+ a3 s- O2 _. M
, u( B. c5 u: b/ j: k- v" m* Z
! D! \* z6 ]5 _1 t& _8 q; ]据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。$ y+ Z2 _( v& Y' Q6 E+ y
: ^& [* R t- Y3 K
2 ^9 K0 X/ e8 J$ y: Z8 m
据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
, p5 v) y2 |* r3 s- T3 D/ Z4 m3 w- S- x) s
6 t1 {3 F# L2 f& D研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
; k$ _) Q3 W1 D8 n' K报道称,Avayay已经开始着手解决这个问题。
1 e8 f+ f4 V( M注:本文由E安全编译报道,转载请注明原文地址
/ i* f& b* v3 q" E: H @, A* T
8 T% z ?. Z$ T: E% bhttps://www.easyaq.com) j2 }9 A3 ]: M! \) u6 b; j* `
推荐阅读:
' @2 D( }) @, B) v, }1 [; v
+ r# H* _' m4 h- o( `6 d1 y% \- ]/ w
- 除华为外,又有四家中国科技企业被美国打压% y) h s) J( P( ~+ ^( G; k
- 专家发现波音787客机内部网络存在缺陷6 k5 r- m# p" d7 N. ^$ n" M+ T4 Y
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
5 y8 w6 I j$ m2 ]( [ ^ R' s - 新加坡发布新的网络安全法案5 M. C( D) {9 B$ Y/ g
- 甘当辅助的恶意软件您见过吗?+ r$ ]; F0 a6 z" n, a/ m
- 美国陆军制定新的网络人才培养计划
! G0 n: `5 u' _/ M* @ : U, K! j' E0 g) |+ m$ P
) f! q/ N' w' E: |* x( l& O" @0 M/ {
; r: u' d0 C* G▼点击“阅读原文” 查看更多精彩内容9 z+ e- ^: Z$ C$ z" H+ A6 Z
2 E) Z* y) U6 G+ R) [3 N6 p3 K+ C5 m, N0 e2 U0 I
喜欢记得打赏小E哦!
' R6 j! U ?3 L% }
* N- T: D( w( N7 V$ K" U
! Z" O' R1 B6 N0 V- k
7 Q: `9 O9 M8 m来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
2 p: a' d: s2 U, w X$ Z$ b3 s免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |