灰鴿子遠程控制軟件

標題: 思科針對IP電話安全風險指導高優先級補丁 [打印本頁]

作者: admin    時間: 2019-3-22 09:58
標題: 思科針對IP電話安全風險指導高優先級補丁
思科警告8800和7800系列IP商務電話中的SIP漏洞 (, 下載次數: 842)

思科本周建議客戶使用其7800和8800系列IP電話,他們應修補各種可能導致拒絕服務和其他安全問題的高優先級漏洞。
該公司發布了五個安全建議,四個用于8800,一個用于8800和7800系列IP電話。 8800是一款高端商務桌面設備,具有高清視頻和移動設備集成功能。 7800更像是一款通用商務IP電話。
安全建議包括:
思科寫道,Cisco IP Phone 8800系列會話發起協議(SIP)軟件的基于Web的管理界面中的漏洞可能允許經過身份驗證的遠程攻擊者將任意文件寫入文件系統。該漏洞是由于輸入驗證和文件級權限不足造成的。攻擊者可以通過將無效文件上載到受影響的設備來利用此漏洞。
Cisco IP Phone 8800系列SIP軟件的基于Web的管理界面中的漏洞可能允許經過身份驗證的遠程攻擊者將任意文件寫入文件系統。該漏洞是由于輸入驗證和文件級權限不足造成的。思科表示,攻擊者可以通過將無效文件上傳到受影響的設備來利用此漏洞。
思科IP電話8800系列SIP軟件的基于Web的管理界面的弱點可能允許未經身份驗證的遠程攻擊者繞過授權,訪問關鍵服務并導致拒絕服務(DoS)條件。存在此漏洞是因為軟件在處理請求之前無法清理URL。思科表示,攻擊者可以通過提交精心設計的URL來利用此漏洞。
SIP Software for Cisco IP Phone 8800系列基于Web的管理界面中的曝光可能允許未經身份驗證的遠程攻擊者進行跨站點請求偽造(CSRF)攻擊。該漏洞是由于受影響設備的基于Web的管理界面的CSRF保護不足。思科表示,攻擊者可以通過說服接口的經過身份驗證的用戶遵循精心設計的鏈接來利用此漏洞。
思科表示,這些漏洞會影響思科IP電話運行無線IP電話8821-EX 11.0之前的SIP軟件版本,以及IP電話8832和其他IP電話8800系列版本12.5 SR1。
最后一個漏洞會影響兩部手機。問題在于思科IP電話7800系列和思科IP電話8800系列的SIP軟件的基于Web的管理界面存在缺陷。成功利用可能允許攻擊者觸發受影響設備的重新加載,導致DoS條件或使用app用戶的權限執行任意代碼。思科寫道,該漏洞存在是因為軟件在用戶身份驗證期間不正確地驗證了用戶提供的輸入。攻擊者可以通過使用HTTP連接到受影響的設備并提供惡意用戶憑據來利用此漏洞。
思科表示,這一弱點涉及統一IP會議電話8831的10.3版SR5; 11.0 SR3 for Wireless IP Phone 8821和8821-EX;和IP SR 7800和8800系列其余部分的12.5 SR1。
思科表示已經發布了針對所有建議的免費補丁,并建議到這里查看如何下載它們。







歡迎光臨 灰鴿子遠程控制軟件 (http://www.dumiaotech.com/) Powered by Discuz! X3.4
主站蜘蛛池模板: 亚洲爆乳无码精品AAA片蜜桃| 日韩AV无码中文无码不卡电影| 国产丰满乱子伦无码专区| 免费无码又爽又刺激高潮视频| 国内精品人妻无码久久久影院| 亚洲精品无码成人片久久不卡| 中文字幕无码免费久久| 亚洲国产精品无码久久一线| 无码A级毛片日韩精品| 无码人妻精品中文字幕| 超清纯白嫩大学生无码网站| 国产精品无码免费播放| 精品亚洲AV无码一区二区| 国产成人AV片无码免费| 久久亚洲AV成人无码国产电影| 无码少妇A片一区二区三区| 亚洲综合av永久无码精品一区二区| 无码熟妇人妻AV在线影院| 人妻中文字幕无码专区| 中文字字幕在线中文无码| 无码人妻久久一区二区三区蜜桃| 久久亚洲精品无码VA大香大香| 人妻无码久久久久久久久久久| 亚洲人成无码www久久久| AAA级久久久精品无码片| 国产成人无码免费看视频软件 | 亚洲av无码一区二区三区乱子伦| 亚洲国产精品无码久久九九大片| 亚洲av中文无码乱人伦在线播放| 亚洲伊人成无码综合网| 无码精品人妻一区二区三区人妻斩| 国产精品亚洲一区二区无码| 亚洲AV无码成人精品区狼人影院| 精品无码人妻夜人多侵犯18| 少妇人妻无码专区视频| 日韩精品无码一区二区三区不卡 | 亚洲男人在线无码视频| 无码不卡亚洲成?人片| 少妇中文无码高清| 东京热加勒比无码视频| 国产无码网页在线观看|