更多全球网络安全资讯尽在E安全官网www.easyaq.com ) f; V6 U' s& p' T& [6 b4 M
( m* ]% o. ^% A& I9 y0 C+ W[size=1em]* O. A2 _( i9 Q) l
5 z3 W- Q& ~; g% P3 _; p
2 J( q6 z0 a" k[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。) N4 ^) `7 N6 h) [& j& n9 t
+ i: K+ ?- g8 d
; v6 ~1 ~- |1 e" D* R据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
( A2 M8 x* x( ~/ F9 s
* m( S$ [, h0 x3 Z3 `
4 k1 J! e* q% Z0 z. O- O; e$ T据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
% C/ q. s Z; w7 v! e! s2 I, q1 _0 W$ T8 }; o6 O, Z$ z" r
( ?6 \7 U6 k$ F' z
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。/ o0 j# z- P" U% O V4 H
报道称,Avayay已经开始着手解决这个问题。/ |5 B. f! k( i2 w+ f
注:本文由E安全编译报道,转载请注明原文地址
3 ]/ }' R* S6 ]0 p
2 l$ b: h5 P# f" F4 R& zhttps://www.easyaq.com
; q; o% l- o4 u2 n+ h* _1 ?+ y 推荐阅读:
+ `: [7 `4 p; b2 ?% F1 |4 _8 G4 ^3 `8 g' Y+ Z2 s
' N1 K$ {- t2 W8 v) A( O/ I8 G
- 除华为外,又有四家中国科技企业被美国打压4 P8 r: O$ E2 Z! }; I$ q2 z
- 专家发现波音787客机内部网络存在缺陷
, G/ d' {# X% ]0 K - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞9 h/ q4 m j. K* M& p
- 新加坡发布新的网络安全法案9 c! E$ j8 n* o; L: s5 j
- 甘当辅助的恶意软件您见过吗?$ w. o/ a5 N4 Y: |% ~5 ^
- 美国陆军制定新的网络人才培养计划
9 Q" Y {" M! Z, Q1 G6 U
9 ?, d4 I/ v0 T! M: V. w) f
/ x% S# c( j5 A5 G& b% f# u. u/ A: m L; q+ A
▼点击“阅读原文” 查看更多精彩内容6 p, Z2 T$ N9 ~
( I/ A3 `, _+ S# V; M
6 b1 M" A5 }- Z' U( M 喜欢记得打赏小E哦!
$ ?( j+ R: }* m- x0 h! y. y
5 U6 A9 q( L& s. Q
6 D% l; v- D0 s% m3 U' ^$ Y" m
# ?/ t) C# M% K8 ?3 o4 S. W$ {来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
3 g6 E# }1 m' R5 _免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |