偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

思科坦言其針對中小企業(yè)的IP電話易被竊聽

安全
思科稱在其一些針對中小企業(yè)的IP電話中存在漏洞,這可能導致用戶被竊聽。目前思科還沒有發(fā)布修復程序,但提供了緩解技術。

思科稱在其一些針對中小企業(yè)的IP電話中存在漏洞,這可能導致用戶被竊聽。目前思科還沒有發(fā)布修復程序,但提供了緩解技術。

[[130572]]

在思科兩套不同的IP電話中發(fā)現(xiàn)存在漏洞,該供應商稱這個漏洞可能允許攻擊者遠程竊聽電話通話。

思科已經(jīng)證實在其Small Business SPA 300和500系列IP電話的固件中存在漏洞(CVE-2015-0670),這個漏洞影響著7.5.5版本手機,但也可能會影響以后的版本。

根據(jù)思科公告顯示,該漏洞的出現(xiàn)是由于默認配置中不當?shù)纳矸蒡炞C設置,并可能通過發(fā)送特制的XML請求到受影響設備而被利用。

如果這種漏洞利用成功了,攻擊者可以竊聽通話,遠程啟動電話,或執(zhí)行進一步攻擊。

然而,思科淡化了這個漏洞,稱它不太可能被利用,并指出這種成功的漏洞利用可能被緩解,因為在發(fā)送特制XML請求之前,攻擊者還需要攻入可信內(nèi)部網(wǎng)絡的防火墻。

思科還沒有向受影響設備發(fā)布軟件更新,也沒有給出時間表。但思科建議部署暫時緩解技術,例如禁用受影響設備的設置中的XML執(zhí)行身份驗證,并考慮使用基于IP的訪問控制列表(ACL),該列表只會允許可信系統(tǒng)連接到受影響設備。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2010-03-15 11:39:20

2009-06-10 14:14:13

思科網(wǎng)絡設備產(chǎn)品

2011-01-14 10:24:31

2013-07-22 09:20:28

甘肅移動云計算

2012-02-22 10:38:42

CDP

2012-02-27 17:30:45

CAtechnologie

2022-02-17 20:24:09

中小企業(yè)物聯(lián)網(wǎng)

2010-07-29 10:32:24

VPN設置

2009-03-17 10:27:15

ITIL中小企業(yè)摩卡軟件

2011-07-13 15:32:48

2013-07-25 14:17:09

2012-02-23 15:16:53

IP路由數(shù)據(jù)包路由協(xié)議

2021-11-18 10:24:35

網(wǎng)絡安全/中小企業(yè)/思

2009-07-10 18:36:16

博科資訊中小企業(yè)利潤

2009-08-11 14:24:24

中小企業(yè)網(wǎng)管網(wǎng)絡管理應用

2011-07-18 08:54:56

虛擬化中小企業(yè)

2010-08-31 13:52:35

2013-06-04 14:19:16

2010-06-25 10:57:48

U盤防護安全產(chǎn)品趨勢科技

2010-03-16 13:39:53

Google Apps中小企業(yè)備份
點贊
收藏

51CTO技術棧公眾號