思科坦言其针对中小企业的IP电话易被窃听

简介:

思科称在其一些针对中小企业的IP电话中存在漏洞,这可能导致用户被窃听。目前思科还没有发布修复程序,但提供了缓解技术。

思科坦言其针对中小企业的IP电话易被窃听

在思科两套不同的IP电话中发现存在漏洞,该供应商称这个漏洞可能允许攻击者远程窃听电话通话。

思科已经证实在其Small Business SPA 300和500系列IP电话的固件中存在漏洞(CVE-2015-0670),这个漏洞影响着7.5.5版本手机,但也可能会影响以后的版本。

根据思科公告显示,该漏洞的出现是由于默认配置中不当的身份验证设置,并可能通过发送特制的XML请求到受影响设备而被利用。

如果这种漏洞利用成功了,攻击者可以窃听通话,远程启动电话,或执行进一步攻击。

然而,思科淡化了这个漏洞,称它不太可能被利用,并指出这种成功的漏洞利用可能被缓解,因为在发送特制XML请求之前,攻击者还需要攻入可信内部网络的防火墙。

思科还没有向受影响设备发布软件更新,也没有给出时间表。但思科建议部署暂时缓解技术,例如禁用受影响设备的设置中的XML执行身份验证,并考虑使用基于IP的访问控制列表(ACL),该列表只会允许可信系统连接到受影响设备。

作者:Michael Heller


来源:51CTO

相关文章
|
存储 搜索推荐 安全
迅时IP-PBX电话系统特色功能应用
本文以OM80E为例,简要介绍迅时IP-PBX的五大特色应用。 - 企业直线电话 - 录音管理 - 商务电话管家 - 外网分机注册 - 呼叫中心集成
|
存储 Linux 云计算
企业选择SIP电话账号VoIP的八大理由
"VoIP"在全球是风靡一时。有时,当谈到通信技术为人们带来的好处,VoIP赢得颇多赞誉。越来越多的企业在将企业的电话系统由原来传统的PBX迁移到VoIP的IPPBX或IP Centrex,传统的PBX生产量逐渐减少,网络电话日渐成为企业通信的主流。
网络电话 (VoIP) 软件
本文研究全球及中国市场网络电话 (VoIP) 软件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
安全
秒懂云通信:号码隐私服务如何保护你的信息安全?
现代人越来越关注个人隐私,对手机号码的保护也越来越看重。通过虚拟中间号来保护真实的手机号码的方式已经被普遍采用,它的通过效果以及感知和日常通话是没有区别的。
3474 0
秒懂云通信:号码隐私服务如何保护你的信息安全?
|
Web App开发 安全 数据安全/隐私保护
|
安全 数据安全/隐私保护
|
安全 数据安全/隐私保护 网络架构

热门文章

最新文章