|
更多全球网络安全资讯尽在E安全官网www.easyaq.com & W7 L" ]( s) k! l- G1 [
7 d' d8 w V* M" F, ~
[size=1em]
; x3 [6 D; v2 E
& e/ [1 Y$ r" Q* O3 Q+ R& r* r
9 i6 B5 v1 u( {# T2 L[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。8 @+ ]; w5 B) M( u/ E+ @
+ H5 r' ?7 \' O: b8 v
1 w2 _4 X- z5 c- }" M7 ] e据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
# t: ?* b3 _3 l
* p. W' u: ^+ |
9 L- d* U8 y) y: }, D( _4 ]据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。. D2 m. P+ l. j2 p# [/ `
0 k+ \ o J3 |' m8 Q3 Y/ g) S( r/ V- P
研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
Q( J4 c8 I( l( K1 g* N报道称,Avayay已经开始着手解决这个问题。
/ D! r8 U+ J, U& ~, ]注:本文由E安全编译报道,转载请注明原文地址; x( M+ W7 z2 X2 ^ A& [. y
5 j6 r/ B$ \* z- W2 {
https://www.easyaq.com
4 L( B7 K8 M2 N9 h9 p 推荐阅读:( f, C, k5 k4 e3 [' L5 X! n( v
2 @9 ]! O" z4 e; ~6 O9 v! V# V4 @! e6 G/ c3 i
: M3 Z7 N+ y0 r2 Z1 s- 除华为外,又有四家中国科技企业被美国打压. s3 O0 f' \8 l- F
- 专家发现波音787客机内部网络存在缺陷) `4 ~- b4 W3 ^# q
- 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞/ w* b3 w8 [% ]' R
- 新加坡发布新的网络安全法案
1 j( b M# W! }% `" V - 甘当辅助的恶意软件您见过吗?
. H( `6 _- O0 C; @: Z) G - 美国陆军制定新的网络人才培养计划
$ A* M8 ^, M" R4 \7 ?
- i5 r% O" \" L, u5 _* H% m# K6 N$ n+ d5 ~
. \; }% z P$ o W3 S* l▼点击“阅读原文” 查看更多精彩内容. Q- l1 I; c8 R" H: S
4 S7 x* o# w! o' m- e8 [$ y9 ^3 d
) B5 q2 C; D5 }0 @. X% A( {: B" T 喜欢记得打赏小E哦!+ ]$ C7 f0 C$ q! Q0 n- Z$ O3 \% {
1 V# I8 P. ^/ D6 R5 e+ v7 Q$ X7 Y* I4 }) D; p2 w
. q2 {; g/ ~ z来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
, I" \- y. C: {* i5 p9 V免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |