思科已发布该年的第一个新的安全警报:警告其思科统一通信经理 - 以前的CallManager - 包含证书信任列表中的堆溢出漏洞,可以允许黑客导致拒绝服务攻击或执行任意代码。思科已为受影响的客户提供免费软件修复,并提供解决方法安全咨询。
这些产品很脆弱:
* Cisco Unified CallManager 4.0
* Cisco Unified CallManager 4.1版本4.1(3)SR5C之前
* Cisco Unified Communications Manager 4.2版本(3)SR3之前
* Cisco Unified Communications Manager 4.3版本4.3(1)SR1之前
思科表示,它不了解任何公开的公告或恶意使用该漏洞,从TippingPoint向思科报告。
更多来自Cisco子网:
去思科子网对于更多思科新闻,博客,讨论论坛,安全警报,书籍赠品等等。