更多全球网络安全资讯尽在E安全官网www.easyaq.com w- h0 n, l( M e: S: a
5 b/ M2 P' i: P7 t[size=1em]7 ~5 p7 V( G h5 G3 p1 I4 t
0 f" r% f2 i" b
( t7 |0 q' p1 z) c' } h[size=1em]小编来报:出现问题的办公电话是亚美亚公司的Avaya9600系列IP型号台式电话。据称,该漏洞早在2009年就曾在一份报告中被提及。
1 `: b7 @' B7 v; d5 X: M6 {( \% b
8 Q0 w+ V" O- @' V0 W% S4 y0 u
据外媒报道,近日,迈克菲研究人员透露,亚美亚公司所开发的桌面电话中存在一个名为CVE-2009-0692的远程代码执行漏洞(remotecode execution vulnerability)。攻击者可以利用该漏洞来劫持电话的正常操作,提取、窃取音频,并对设备进行监控。
# S; e- H) A9 ^
: E' B+ j% [, y' V" @
7 L9 @5 ~: U, x5 ] R据了解,亚美亚是世界知名的VOIP解决方案及商用台式电话供应商,已经与90%的财富500强公司签署了服务协议。出现问题的设备是该公司旗下的Avaya9600系列IP型号台式电话。迈克菲表示,这个问题在2009年就曾被报告过,但直到今天仍然存在于该型电话中。也就是说,出现问题的开源软件十年前就停止了安全更新。更糟糕的是,相关漏洞利用程序已在网上流传多年。3 D) U6 A# N) c; h5 n/ D2 c
4 o! Z4 k) N- e: N* m: o
% }+ ~ X) J- T! h& ~研究人员称,CVE-2009-0692是一个存在于ISCDHCP客户端中的栈溢出缓冲漏洞(stackoverflow buffer vulnerability)。针对此漏洞的恶意DHCP响应可通过使用客户端权限执行任意代码响应,并可能会使DHCP客户端口崩溃。研究人员表示,DHCP客户端某些选项里的守护程序缺少安全措施,导致了该问题的出现。据悉,只要连接上目标电话的网络,黑客就可以进行相关攻击。
! c' {, ]7 }: z, v, _报道称,Avayay已经开始着手解决这个问题。
- o( _* J+ n5 h* z注:本文由E安全编译报道,转载请注明原文地址
6 _4 g; V, ?+ }% ~
8 d/ @- }- _( i' V8 ]https://www.easyaq.com# ~( J% z! }. D. A* Q9 [# N9 D
推荐阅读:# `! O- g- l; x" o7 }$ k
- Y3 W! ]0 ~: m3 I3 b# C( p
8 S6 u4 |+ t1 K/ Q W$ a/ X- 除华为外,又有四家中国科技企业被美国打压
$ X8 R5 V# O g3 L0 D - 专家发现波音787客机内部网络存在缺陷
. A( N1 x% T7 k1 }( @: ?3 Q/ A. G/ l - 想赚钱吗?美国空军发出悬赏鼓励民间高手找漏洞
; h4 ^ e, U0 Z% C# D7 B - 新加坡发布新的网络安全法案
6 q! |; S' ^- } - 甘当辅助的恶意软件您见过吗?
- @4 _. G7 I/ c9 j4 g! O" t4 x - 美国陆军制定新的网络人才培养计划" t0 l& ^$ ^ H
6 j9 N4 v. Y' }/ F q
" W1 s; Q4 o9 e# l/ q! e, R) X6 v' I q3 R& B; i5 c& G1 [
▼点击“阅读原文” 查看更多精彩内容
" G4 ]! ]/ Y( e L' A3 X3 q! @- s) u
5 M( S8 j$ P) }* M$ D% R# A" F 喜欢记得打赏小E哦!' d$ A+ i( l1 F6 S8 P8 j1 e% ]9 ?" g
0 s7 b& A% \8 ~+ X' D1 a
+ G" j0 ~4 y; X
4 d- d% b# x( S& R8 Z来源:http://mp.weixin.qq.com/s?src=11×tamp=1565409604&ver=1781&signature=0p1r2K6CfM65AvQH3m*Bwaaxucdkk-iPIvW*TcT-XmGhwHGJ-g8ytjUdOuiB9sGAL2WB9Eyjcm*kq3yFPAMRV8aZzuUxfzO6mjtKQi8pfIRW29Vc*QBbx08NBZ*AejcT&new=1
+ q; u3 ], R! ~! y8 J免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |