自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

思科坦言其針對中小企業(yè)的IP電話易被竊聽

安全
思科稱在其一些針對中小企業(yè)的IP電話中存在漏洞,這可能導(dǎo)致用戶被竊聽。目前思科還沒有發(fā)布修復(fù)程序,但提供了緩解技術(shù)。

思科稱在其一些針對中小企業(yè)的IP電話中存在漏洞,這可能導(dǎo)致用戶被竊聽。目前思科還沒有發(fā)布修復(fù)程序,但提供了緩解技術(shù)。

[[130572]]

在思科兩套不同的IP電話中發(fā)現(xiàn)存在漏洞,該供應(yīng)商稱這個漏洞可能允許攻擊者遠(yuǎn)程竊聽電話通話。

思科已經(jīng)證實在其Small Business SPA 300和500系列IP電話的固件中存在漏洞(CVE-2015-0670),這個漏洞影響著7.5.5版本手機(jī),但也可能會影響以后的版本。

根據(jù)思科公告顯示,該漏洞的出現(xiàn)是由于默認(rèn)配置中不當(dāng)?shù)纳矸蒡炞C設(shè)置,并可能通過發(fā)送特制的XML請求到受影響設(shè)備而被利用。

如果這種漏洞利用成功了,攻擊者可以竊聽通話,遠(yuǎn)程啟動電話,或執(zhí)行進(jìn)一步攻擊。

然而,思科淡化了這個漏洞,稱它不太可能被利用,并指出這種成功的漏洞利用可能被緩解,因為在發(fā)送特制XML請求之前,攻擊者還需要攻入可信內(nèi)部網(wǎng)絡(luò)的防火墻。

思科還沒有向受影響設(shè)備發(fā)布軟件更新,也沒有給出時間表。但思科建議部署暫時緩解技術(shù),例如禁用受影響設(shè)備的設(shè)置中的XML執(zhí)行身份驗證,并考慮使用基于IP的訪問控制列表(ACL),該列表只會允許可信系統(tǒng)連接到受影響設(shè)備。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2010-03-15 11:39:20

2009-06-10 14:14:13

思科網(wǎng)絡(luò)設(shè)備產(chǎn)品

2011-01-14 10:24:31

2013-07-22 09:20:28

甘肅移動云計算

2012-02-22 10:38:42

CDP

2012-02-27 17:30:45

CAtechnologie

2013-07-25 14:17:09

2022-02-17 20:24:09

中小企業(yè)物聯(lián)網(wǎng)

2011-07-13 15:32:48

2012-02-23 15:16:53

IP路由數(shù)據(jù)包路由協(xié)議

2010-07-29 10:32:24

VPN設(shè)置

2009-03-17 10:27:15

ITIL中小企業(yè)摩卡軟件

2021-11-18 10:24:35

網(wǎng)絡(luò)安全/中小企業(yè)/思

2010-06-25 10:57:48

U盤防護(hù)安全產(chǎn)品趨勢科技

2009-07-10 18:36:16

博科資訊中小企業(yè)利潤

2013-06-04 14:19:16

2009-08-11 14:24:24

中小企業(yè)網(wǎng)管網(wǎng)絡(luò)管理應(yīng)用

2010-08-31 13:52:35

2011-07-18 08:54:56

虛擬化中小企業(yè)

2012-08-07 15:59:42

SAP商務(wù)智能
點贊
收藏

51CTO技術(shù)棧公眾號