Nortel多個(gè)VoIP產(chǎn)品UNIStim消息竊聽(tīng)漏洞
2007/10/26
受影響系統(tǒng):
Nortel Networks Meridian-Core-Option 81C
Nortel Networks Meridian-Core-Option 61C
Nortel Networks Meridian-Core-Option 51C
Nortel Networks Meridian-Core-Option 11C Mini
Nortel Networks IP Softphone 2050
Nortel Networks IP Phone 2007
Nortel Networks IP Phone 2004
Nortel Networks IP Phone 2002
Nortel Networks IP Phone 2001
Nortel Networks IP Phone 1150E
Nortel Networks IP Phone 1140E
Nortel Networks IP Phone 1120E
Nortel Networks IP Phone 1110
Nortel Networks IP Phone
Nortel Networks Mobile Voice Client 2050
Nortel Networks IP Audio Conference Phone 2033
Nortel Networks Communications Server 2100
Nortel Networks Communications Server 1000S
Nortel Networks Communications Server 1000M Cabinet/Chassis
Nortel Networks Communications Server 1000E
描述:
BUGTRAQ ID: 26120
Nortel IP Phone、IP Softphone等都是Nortel所發(fā)布的IP電話設(shè)備。
Nortel IP Phone實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞實(shí)現(xiàn)遠(yuǎn)程現(xiàn)場(chǎng)竊聽(tīng)。
如果用戶發(fā)送了正確的UNIStim消息的話,就可能將IP電話置于監(jiān)控模式。UNIStim消息ID必須匹配發(fā)送信號(hào)的服務(wù)器與IP電話之間的ID,但協(xié)議僅對(duì)ID數(shù)使用了16位長(zhǎng)度。如果惡意用戶發(fā)送了65536個(gè)窮盡了所有可能ID數(shù)的欺騙UNIStim消息的話,就可以打開(kāi)音頻通道,使IP電話的話筒處于遠(yuǎn)程監(jiān)聽(tīng)的狀態(tài)。
Nortel Networks:目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:http://www.nortelnetworks.com/index.html
賽迪網(wǎng)-技術(shù)社區(qū)
相關(guān)鏈接:
西林县|
荥阳市|
横山县|
西昌市|
剑川县|
阳信县|
柯坪县|
荆州市|
芜湖市|
伊吾县|
东光县|
瓦房店市|
边坝县|
工布江达县|
武川县|
滕州市|
乌苏市|
威远县|
资中县|
剑河县|
宣化县|
河西区|
太保市|
同心县|
襄城县|
阜康市|
商水县|
囊谦县|
隆回县|
阿坝|
安乡县|
恭城|
东平县|
乌拉特后旗|
新干县|
武功县|
秦皇岛市|
泗洪县|
文山县|
东方市|
洛隆县|