思科坦言其针对中小企业的IP电话易被窃听

思科在其SmallBusinessSPA300和500系列IP电话的固件中发现了漏洞(CVE-2015-0670),此漏洞可能导致通话被远程窃听。尽管尚未发布修复程序,思科提供了缓解措施,包括禁用特定设置和使用基于IP的访问控制列表。

思科称在其一些针对中小企业的IP电话中存在漏洞,这可能导致用户被窃听。目前思科还没有发布修复程序,但提供了缓解技术。

思科坦言其针对中小企业的IP电话易被窃听

在思科两套不同的IP电话中发现存在漏洞,该供应商称这个漏洞可能允许攻击者远程窃听电话通话。

思科已经证实在其Small Business SPA 300和500系列IP电话的固件中存在漏洞(CVE-2015-0670),这个漏洞影响着7.5.5版本手机,但也可能会影响以后的版本。

根据思科公告显示,该漏洞的出现是由于默认配置中不当的身份验证设置,并可能通过发送特制的XML请求到受影响设备而被利用。

如果这种漏洞利用成功了,攻击者可以窃听通话,远程启动电话,或执行进一步攻击。

然而,思科淡化了这个漏洞,称它不太可能被利用,并指出这种成功的漏洞利用可能被缓解,因为在发送特制XML请求之前,攻击者还需要攻入可信内部网络的防火墙。

思科还没有向受影响设备发布软件更新,也没有给出时间表。但思科建议部署暂时缓解技术,例如禁用受影响设备的设置中的XML执行身份验证,并考虑使用基于IP的访问控制列表(ACL),该列表只会允许可信系统连接到受影响设备。

作者:Michael Heller


来源:51CTO

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值