|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
# S# E/ z6 D3 W
' n: r. I6 \7 Q[size=1em]
# w5 M5 J$ N, S0 r% A. D5 S$ A2 \% w; P! t O" @* ]6 p* o
" W+ E" x, [6 C6 k1 Q[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
( _5 X- i7 C0 F% w2 v& j, g4 s- c* x7 ^% E: c% y' Q) @$ T
( c/ N( o& c" u' z4 Y+ G1 N" p据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
2 J: c2 }9 z4 A q% \& l2 p" |7 o+ v
! f0 u' f7 Z/ _' ^) W* r据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。: Q2 o5 F" r1 y9 A- G' }4 W
- i/ B+ x6 r& Z4 v) u
8 ?! Y& {$ T% \6 D$ k3 N- U
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
' ^( [: ]) V3 ]: j e9 p报道称,Avayay已经开始着手解决这个问题。0 s4 M( e. n$ m
注:本文由E安全编译报道,转载请注明原文地址
% U! Y+ i# [# ~( S% n% x5 X0 W& b+ e, A8 O% s8 a
https://www.easyaq.com5 t, w% D( e0 G, d5 X0 x9 g: M5 v9 r/ P
推荐阅读:+ \, I' C \* p e
/ M* U% {2 F4 x [
9 |( p, `5 g! o# J! I, z
- 除华为外,又有四家中国科技企业被美国打压
+ z, C9 M; _" } - 专家发现波音787客机内部网络存在缺陷; R3 H+ [3 O0 l6 ]/ g+ H
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞; y# ^( A5 \8 y* Q+ X: {' X9 ~
- 新加坡发布新的网络安全法案( R" j& R7 |) B. U5 ]- Q9 L( x
- 甘当辅助的恶意软件您见过吗?
' J: L8 S1 ~* x/ ^8 [9 @ - 美国陆军制定新的网络人才培养计划* B8 M5 P1 T$ p' s$ E6 U; i1 m' I
' V T8 K* `! B2 W- S6 }
% B; U" ^: a7 N
! H: T& @( m4 _- Y) E: U/ s▼点击“阅读原文” 查看更多精彩内容
! k2 d$ t9 @" ?1 T& g. H
9 U; T8 ~+ Z s# H
U) \7 b) Q7 t2 q3 u 喜欢记得打赏小E哦!4 P: J3 s! \1 b+ N2 B
6 P8 J% k7 |# S' G8 }2 @5 o
) V% t5 H, _9 J. k# V* G. l
2 ?+ A8 ^4 R& R/ d% ^来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
2 M' g: L( y9 k, m免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |