Сегодня 28 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Hardware

В IP-телефонах Cisco найдена уязвимость

Компания Cisco официально подтвердила наличие уязвимости в своих IP-телефонах серий SPA 300 и 500 Series, нацеленных на сегмент малого бизнеса. Как отмечается в уведомлении «Cisco Small Business SPA300 and SPA500 Series IP Phones Unauthenticated Remote Dial Vulnerability», уязвимость в «прошивке» устройств даёт возможность удалённому злоумышленнику без прохождения аутентификации подключиться к голосовому потоку и подслушивать разговоры.

 IP-телефоны Cisco SPA 500 Series

IP-телефоны Cisco SPA 500 Series

Брешь в безопасности связана с ненадлежащими настройками, прописанными в конфигурации по умолчанию. Злоумышленник может реализовать атаку, отправив на уязвимый IP-телефон специальным образом сформированный XML-запрос. Уязвимость подтверждена для моделей с прошивкой версии 7.5.5. Но Cisco не исключает наличие «дыры» и в более поздних моделях.

 Профиль уязвимости

Профиль уязвимости

Несмотря на серьёзные последствия возможной атаки, уязвимости присвоен невысокий рейтинг. Дело в том, что для её реализации злоумышленник должен иметь доступ к доверенным внутренним сетям, находящимся позади брандмауера. Тем не менее, Cisco пока ещё не выпустила соответствующего обновления.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Перегрев iPhone 15 Pro становится массовым — Apple придётся замедлить процессор смартфона или игнорировать проблему 20 мин.
IonQ представила мощнейшие в мире прикладные квантовые компьютеры — они устанавливаются как обычные серверы 29 мин.
США бессрочно разрешат корейским производителям памяти поставлять оборудование в Китай 2 ч.
Южный полюс Луны остался непокорённым, заявили китайские учёные — индийский луноход совершил посадку слишком далеко от него 3 ч.
Память Micron типа HBM3E впечатлила клиентов, NVIDIA готовится её сертифицировать 4 ч.
Выручка Micron обрушилась в два раза в ушедшем фискальном году, но компания уже встала на путь восстановления 4 ч.
Intel начнёт выпускать чипы по техпроцессу Intel 4 в Ирландии на этой неделе 7 ч.
Oracle запустила bare-metal инстансы с NVIDIA H100 10 ч.
InnoGrit представила первый китайский SSD-контроллер стандарта PCIe 5.0 — он уже массово производится 10 ч.
Meta представила смарт-очки Ray-Ban Meta Smart Glasses с 12-Мп камерой, 32 Гбайт памяти и ценой $299 10 ч.