查看: 1909|回复: 25

Cisco VoIP电话爆远程窃听漏洞

[复制链接]
发表于 2012-12-19 02:44:24 | 显示全部楼层 |阅读模式
日前,哥伦比亚大学的学生,入侵检测系统实验室和红气球安全联合创始人Cui,在旧金山Amphion论坛上展示了一个Cisco-branded Voice over IP (VoIP) 电话的漏洞,可以轻松的远程窃听私人通话。

Cui称,该漏洞是由于Cisco VoIP在系统调用接口缺乏对输入的数据验证,允许修改内存用户态,并且可以在内核中执行任意代码。攻击者可以获取root用户权限,获得手机DSP以及LED的控制权。


​


虽然他没有公布漏洞的具体细节,但是从演示的内容来看,该漏洞影响非常大,受影响的机型包括:


Cisco Unified IP Phone 7975G, 7971G-GE, 7970G, 7965G, 7962G, 7961G, 7961G-GE, 7945G, 7942G 7941G, 7941G-GE, 7931G, 7911G, and 7906. Models 7971G-GE, 7970G, 7961G, 7961G-GE, 7941G 7941G-GE, 和7906
发表于 2012-12-20 20:21:43 | 显示全部楼层
哈哈 我支持你
chenlyun1314 该用户已被删除
发表于 2012-12-22 12:35:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-12-24 10:12:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-12-24 16:34:51 | 显示全部楼层
孜孜不倦, 吾等楷模 …………  
发表于 2012-12-26 18:15:53 | 显示全部楼层
应该加分  
发表于 2012-12-30 05:56:57 | 显示全部楼层
活着,以死的姿态……  
发表于 2012-12-30 08:41:44 | 显示全部楼层
不对,就是碗是铁的,里边没饭你吃啥去?  
发表于 2013-1-1 00:05:04 | 显示全部楼层
这贴子你会收藏吗  
发表于 2013-1-1 14:07:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
高级模式
B Color Image Link Quote Code Smilies

本版积分规则