思科坦言其针对中小企业的IP电话易被窃听

简介:

思科称在其一些针对中小企业的IP电话中存在漏洞,这可能导致用户被窃听。目前思科还没有发布修复程序,但提供了缓解技术。

思科坦言其针对中小企业的IP电话易被窃听

在思科两套不同的IP电话中发现存在漏洞,该供应商称这个漏洞可能允许攻击者远程窃听电话通话。

思科已经证实在其Small Business SPA 300和500系列IP电话的固件中存在漏洞(CVE-2015-0670),这个漏洞影响着7.5.5版本手机,但也可能会影响以后的版本。

根据思科公告显示,该漏洞的出现是由于默认配置中不当的身份验证设置,并可能通过发送特制的XML请求到受影响设备而被利用。

如果这种漏洞利用成功了,攻击者可以窃听通话,远程启动电话,或执行进一步攻击。

然而,思科淡化了这个漏洞,称它不太可能被利用,并指出这种成功的漏洞利用可能被缓解,因为在发送特制XML请求之前,攻击者还需要攻入可信内部网络的防火墙。

思科还没有向受影响设备发布软件更新,也没有给出时间表。但思科建议部署暂时缓解技术,例如禁用受影响设备的设置中的XML执行身份验证,并考虑使用基于IP的访问控制列表(ACL),该列表只会允许可信系统连接到受影响设备。

作者:Michael Heller


来源:51CTO

相关文章
|
安全 网络安全
华为防火墙原来是这样应对多个运营商接入互联网的,涨知识了
华为防火墙原来是这样应对多个运营商接入互联网的,涨知识了
555 0
|
开发框架 监控 网络协议
网络电话培训-VoIP的技术及面临的问题
VoIP的关键技术 (1)信令技术,包括ITU-TH.323和IETF会话初始化协议SIP(SessionInitationProtocol)两套标准体系,还涉及到进行实时同步连续媒体流传输控制的实时流协议TRSP。   (2)媒体编码技术,包括流行的G.723.1、G.729,G.729A话音压缩编码算法和MPEG-II多媒体压缩技术。   (3)媒体实时传输技术,主要采用实时传输协议RTP。   (4)业务质量保障技术,采用资源预留协议RSVP和用于业务质量监控的实时传输控制协议RTCP来避免网络拥塞,保障通话质量。   (5)网络传输技术,主要是TCP和UDP。 此外还涉及到分组
|
存储 Linux 云计算
企业选择SIP电话账号VoIP的八大理由
"VoIP"在全球是风靡一时。有时,当谈到通信技术为人们带来的好处,VoIP赢得颇多赞誉。越来越多的企业在将企业的电话系统由原来传统的PBX迁移到VoIP的IPPBX或IP Centrex,传统的PBX生产量逐渐减少,网络电话日渐成为企业通信的主流。
|
安全
秒懂云通信:号码隐私服务如何保护你的信息安全?
现代人越来越关注个人隐私,对手机号码的保护也越来越看重。通过虚拟中间号来保护真实的手机号码的方式已经被普遍采用,它的通过效果以及感知和日常通话是没有区别的。
3465 0
秒懂云通信:号码隐私服务如何保护你的信息安全?
|
数据安全/隐私保护 网络架构 Windows
|
安全 数据安全/隐私保护 网络架构