思科发布多种统一通信安全警报

思科周三发布关于其统一通信产品的两个独立的安全警报 - 今年第三UC相关的警报。其中一个警报发出本周关注的缺陷

在思科的统一IP电话(比较IP电话)车型,特别是关系到公司的Skinny呼叫控制协议(SCCP或“瘦”)和会话发起协议(SIP),而其他涉及SQL注入攻击,可能会影响思科的统一通信管理器 - 原CallManager的。

据思科,它的一些IP电话的包含多个溢出和拒绝服务漏洞。运行SCCP和/或SIP某些手机固件是脆弱的(见名单在思科的安全公告)。SCCP-和基于SIP的电话都包含在DNS响应处理一个缓冲区溢出漏洞。思科称,特制的DNS响应可能能够触发缓冲区溢出和脆弱的电话上执行任意代码。该孔被固定在SCCP固件版本8.0(8)和SIP固件版本8.8(0)。

思科概述了影响某些SCCP设备3个vulnerablities:大因特网控制消息协议(ICMP)回送请求DOS,其可以通过发送一个大的ICMP回应请求分组导致脆弱装置重新启动;HTTP服务器DOS的问题,可以通过发送特制的HTTP请求的TCP端口80造成一定的手机重新启动;并且在其它思科电话的安全外壳(SSH)的缺陷,可能导致手机重启如果未认证攻击者发送特制的分组的端口22。

还有一些影响思科的SIP设备三个漏洞:一个SIP多用途Internet邮件扩展(MIME)边界溢出;Telnet服务器溢出和SIP代理响应溢出。

该公司还警告称,其统一通信管理器是易受管理员和用户界面页的参数关键的SQL注入攻击。一个成功的攻击可以让授权的黑客访问信息,例如存储在数据库中的用户名和密码哈希值,根据这个思科咨询。思科已经发布了针对该漏洞的免费软件更新。

在一月,思科警告它的思科统一通信管理器包含在证书信任列表一个堆溢出漏洞,允许黑客引起拒绝服务攻击或执行任意代码。

看看思科的产品在网络世界的购物指南。有个足球雷竞技app

更多来自思科子网:

*思科准备裁员?

*破解思科LEAP视频来了

*思科ACE与F5 LTM

*SMB交换机市场 - 思科完全无能?

*一个CCIE的工作,仅报价$ 150,000 - 嗯......也许......嗯......不.....

*思科和苹果:时间对于一个拥抱

*现在,Juniper网络公司的策划思科MARS攻击

*投票思科peccadillo您最喜爱的瞻博讽刺

*10个祝愿路由器安全

*思科结婚谷歌Android与企业统一通信

*思科诉讼说明专利诉讼的阴暗世界

*理解的MPLS VPN

*构建自己的CCNA实验室系列

*赢取任天堂Wii;获胜的副本“路由器安全策略:确保IP网络流量飞机的书

思科子网更多思科新闻,博客,论坛,安全警示,书赠品等。

最近Cisconet博客条目

有个足球雷竞技app网络世界的IT采购指南:思科产品

订阅网络世界的思科警报,其有个足球雷竞技app中包括每周一次的消化所有思科子网项目

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。

©2008Raybet2

IT薪资调查:结果是