成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cisco IP電話曝高危漏洞可致遠程竊聽

安全 漏洞
Cisco小型商業電話的固件曝高危漏洞,攻擊者可通過該漏洞監聽私人電話以及進行遠程撥打電話,而且這一系列惡意行為都不需要任何身份驗證。

Cisco小型商業電話的固件曝高危漏洞,攻擊者可通過該漏洞監聽私人電話以及進行遠程撥打電話,而且這一系列惡意行為都不需要任何身份驗證。

[[130345]]

遠程監聽以及撥打電話

該漏洞(CVE-2015-0670)的存在實際上是由于某些Cisco IP電話的默認配置中含有了一些不恰當的設置。它允許攻擊者通過向受影響的設備發送特殊的XML請求來控制該設備。

此外,該漏洞可以被黑客利用來進行遠程撥打電話,利用收集到的音頻信息對目標進行一系列的其他攻擊。

受影響的設備

該漏洞影響到Cisco小型商業SPA300以及SPA500 IP電話且運行的固件版本為7.5.5。然而,Cisco發出警告稱在7.5.5后的版本也可能會受到該漏洞影響。

有些電話很有可能配置了一些特殊功能,從網上就可直接訪問設備。對于黑客來說就能夠十分輕松的通過最近十分流行的Shodan搜索引擎找出存在漏洞版本的設備。

“要想利用該漏洞,首先需要獲取信任,然后向目標發送特殊的XML請求”Cisco報告中說道

Cisco方面目前已經確認了由澳大利亞技術分析人員Chris Watts發現并報告的漏洞,Watts還發現了另外兩個漏洞——Xss漏洞(CVE-2014-3313)以及一枚本地代碼執行漏洞(CVE-2014-3312)。

安全建議

目前Cisco公司還未發布任何修復補丁,只是準備在未來的更新固件中修復該問題。但是公司提供了一些建議來降低風險:

1.建議管理員在受影響的設備中啟用XML身份驗證的配置

2.建議管理員僅僅運行受信任的用戶訪問網絡

3.建議管理員使用可靠的防火墻策略,確保系統免受外部攻擊的影響

4.管理員也可以使用基于ip的訪問控制列表(ACLs),只允許可信系統訪問受影響的設備

5.管理員密切關注這些存在漏洞的設備

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-07-24 17:33:46

2025-05-15 18:00:36

漏洞web安全

2009-07-03 09:09:30

2023-11-15 12:53:31

2024-08-09 16:26:56

2023-08-14 19:49:10

2025-03-06 16:38:19

2025-02-12 14:27:59

2009-05-31 15:34:37

2016-11-08 19:56:09

GitLab漏洞遠程命令

2009-09-10 08:48:45

2011-04-14 14:08:17

2025-02-19 10:47:18

2015-04-14 10:54:26

2025-03-25 13:56:17

2010-11-04 09:26:56

2015-03-13 19:22:03

2023-10-18 12:15:35

2023-08-15 19:15:20

2021-11-10 14:21:43

漏洞數據泄露網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费1区2区3区 | 亚洲国产成人精品久久久国产成人一区 | 欧美激情国产精品 | 久久久久久国产精品免费免费男同 | a级在线免费 | 99精品国产一区二区三区 | 成人做爰999 | 99精品视频在线观看 | 精精国产xxxx视频在线播放 | 欧美久久久久久久 | 精品一二三区 | 色婷婷久久 | 欧美一级www片免费观看 | 狠狠操狠狠操 | 久草在线在线精品观看 | 欧美精品区 | 欧美电影免费网站 | 日本欧美在线观看视频 | 亚洲一二三区在线观看 | 成人h片在线观看 | 久久天天综合 | 日韩精品免费 | 日韩av在线一区二区三区 | 成人亚洲精品久久久久软件 | 国产一级在线观看 | 欧美bondage紧缚视频 | 在线免费观看亚洲 | 久久久综合网 | www.天天干.com | 久久精品欧美一区二区三区不卡 | 久久99精品久久久久久青青日本 | 午夜国产| 尹人av | 国产探花在线精品一区二区 | 国外成人在线视频网站 | 亚洲日本中文字幕在线 | 国产黄色在线观看 | 天天插天天射天天干 | 天天干人人 | 日韩三级在线 | 日韩高清三区 |