思科坦言其针对中小企业的IP电话易被窃听

安全
思科称在其一些针对中小企业的IP电话中存在漏洞,这可能导致用户被窃听。目前思科还没有发布修复程序,但提供了缓解技术。

思科称在其一些针对中小企业的IP电话中存在漏洞,这可能导致用户被窃听。目前思科还没有发布修复程序,但提供了缓解技术。

[[130572]]

在思科两套不同的IP电话中发现存在漏洞,该供应商称这个漏洞可能允许攻击者远程窃听电话通话。

思科已经证实在其Small Business SPA 300和500系列IP电话的固件中存在漏洞(CVE-2015-0670),这个漏洞影响着7.5.5版本手机,但也可能会影响以后的版本。

根据思科公告显示,该漏洞的出现是由于默认配置中不当的身份验证设置,并可能通过发送特制的XML请求到受影响设备而被利用。

如果这种漏洞利用成功了,攻击者可以窃听通话,远程启动电话,或执行进一步攻击。

然而,思科淡化了这个漏洞,称它不太可能被利用,并指出这种成功的漏洞利用可能被缓解,因为在发送特制XML请求之前,攻击者还需要攻入可信内部网络的防火墙。

思科还没有向受影响设备发布软件更新,也没有给出时间表。但思科建议部署暂时缓解技术,例如禁用受影响设备的设置中的XML执行身份验证,并考虑使用基于IP的访问控制列表(ACL),该列表只会允许可信系统连接到受影响设备。

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2010-03-15 11:39:20

2009-06-10 14:14:13

思科网络设备产品

2011-01-14 10:24:31

2013-07-22 09:20:28

甘肃移动云计算

2012-02-22 10:38:42

CDP

2012-02-27 17:30:45

CAtechnologie

2013-07-25 14:17:09

2011-07-13 15:32:48

2012-02-23 15:16:53

IP路由数据包路由协议

2022-02-17 20:24:09

中小企业物联网

2009-03-17 10:27:15

ITIL中小企业摩卡软件

2010-07-29 10:32:24

VPN设置

2021-11-18 10:24:35

网络安全/中小企业/思

2010-06-25 10:57:48

U盘防护安全产品趋势科技

2012-08-07 15:59:42

SAP商务智能

2020-09-15 10:12:47

勒索软件网络攻击漏洞

2009-07-10 18:36:16

博科资讯中小企业利润

2009-08-11 14:24:24

中小企业网管网络管理应用

2011-07-18 08:54:56

虚拟化中小企业

2010-08-31 13:52:35

点赞
收藏

51CTO技术栈公众号