思科坦言其针对中小企业的IP电话易被窃听

安全
思科称在其一些针对中小企业的IP电话中存在漏洞,这可能导致用户被窃听。目前思科还没有发布修复程序,但提供了缓解技术。

思科称在其一些针对中小企业的IP电话中存在漏洞,这可能导致用户被窃听。目前思科还没有发布修复程序,但提供了缓解技术。

[[130572]]

在思科两套不同的IP电话中发现存在漏洞,该供应商称这个漏洞可能允许攻击者远程窃听电话通话。

思科已经证实在其Small Business SPA 300和500系列IP电话的固件中存在漏洞(CVE-2015-0670),这个漏洞影响着7.5.5版本手机,但也可能会影响以后的版本。

根据思科公告显示,该漏洞的出现是由于默认配置中不当的身份验证设置,并可能通过发送特制的XML请求到受影响设备而被利用。

如果这种漏洞利用成功了,攻击者可以窃听通话,远程启动电话,或执行进一步攻击。

然而,思科淡化了这个漏洞,称它不太可能被利用,并指出这种成功的漏洞利用可能被缓解,因为在发送特制XML请求之前,攻击者还需要攻入可信内部网络的防火墙。

思科还没有向受影响设备发布软件更新,也没有给出时间表。但思科建议部署暂时缓解技术,例如禁用受影响设备的设置中的XML执行身份验证,并考虑使用基于IP的访问控制列表(ACL),该列表只会允许可信系统连接到受影响设备。

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2010-03-15 11:39:20

2009-06-10 14:14:13

思科网络设备产品

2011-01-14 10:24:31

2013-07-25 14:17:09

2011-07-13 15:32:48

2013-07-22 09:20:28

甘肃移动云计算

2009-03-17 10:27:15

ITIL中小企业摩卡软件

2012-02-23 15:16:53

IP路由数据包路由协议

2012-02-22 10:38:42

CDP

2012-02-27 17:30:45

CAtechnologie

2021-11-18 10:24:35

网络安全/中小企业/思

2010-06-25 10:57:48

U盘防护安全产品趋势科技

2011-01-20 10:20:18

Postfix配置

2010-03-31 17:29:26

2022-02-17 20:24:09

中小企业物联网

2020-09-15 10:12:47

勒索软件网络攻击漏洞

2012-08-07 15:59:42

SAP商务智能

2010-07-29 10:32:24

VPN设置

2015-04-30 15:08:14

戴尔云计算

2020-11-12 11:11:05

思科中小企业严选
点赞
收藏

51CTO技术栈公众号