京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9911|回复: 0

被九成世界500强企业所使用的办公电话出现漏洞,且该漏洞已存在十年之久

[复制链接]

9

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-8-10 12:10:50 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
$ w. x; I' N7 B+ ?

1 i6 y5 x& u) Y2 m9 \: u& y[size=1em]- g  D6 K* W! V" x7 b6 M3 v

9 V7 _8 x5 L+ \2 j4 q& `) T* N
7 j. P  a# c0 n[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。* j3 l; D7 ^( K5 w

" V- y8 @3 V" h8 Y& K( `8 x5 J) v. E$ O! A
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控8 t" z) q% U' ]. b1 F- b3 n

6 x2 w- S' M2 V) P6 S3 U
5 r# z" i2 i# o1 K4 w: A. }0 M+ l据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。
; `  r* d8 N2 R+ }  x" H! r
4 e/ `; ]" f+ G; K  E. B5 U

3 \) I. e4 [2 C0 q1 [; `研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
5 U" ]. _/ S/ R( Q- v7 v$ n报道称,Avayay已经开始着手解决这个问题。. B0 h- w3 ]% k: h( M, Z& k4 \2 A
注:本文由E安全编译报道,转载请注明原文地址8 o& u& I- {8 [
- z9 f0 c8 u# b
https://www.easyaq.com
& S1 M7 o# V; y( ^# E
推荐阅读:
3 i4 _7 ~; r- S3 H  `  W

( f+ l  c) ~) c4 D* B
    9 ?1 A7 a) i& a7 O' c4 x
  • 除华为外,又有四家中国科技企业被美国打压( L' E& J+ m! N
  • 专家发现波音787客机内部网络存在缺陷/ H% r; q/ b: i1 ^
  • 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞% E+ {  I  f! @* M. ^3 G* q
  • 新加坡发布新的网络安全法案  Y  [- D* ^9 D' F, u
  • 甘当辅助的恶意软件您见过吗* U2 }! d  F+ h0 H7 |/ s1 M
  • 美国陆军制定新的网络人才培养计划1 q' O( {3 x3 O* ~' l% K6 T' }

3 P+ G- O) Q& x( w
% `0 a. {  w, U) n1 h9 _$ {
" G" D9 u0 @( @/ h7 ^5 S$ u! J点击“阅读原文” 查看更多精彩内容
/ u' [' B6 A2 Y* Y, Z2 C* S
7 f: `  X" I, L3 W" }

& o5 l0 @. W- K0 o2 l0 A( @; ]6 e) M喜欢记得打赏小E哦!
) s5 p, R8 {8 |, n* a6 d9 d
7 e# K( N2 o0 v/ ~( B' R9 e7 ]' \2 b% N  O9 j7 s) c# ~7 o
' P" o' @( c! ?  n# E# J; z
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=12 ?+ M( {# r/ @" N/ g4 A6 [
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-3-17 19:32 , Processed in 0.050961 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表