|
|
思科UCM软件 存在两个溢出漏洞 可能引发黑客攻击
2007-07-26 16:21:09| 点击:0| 评论:0| 好评:0| 坏评:0|第1页/共1页 << 上一页|下一页 >>
侠客:xiaoyaoxingtx

相关标签: 数码 | 业界 | 网络
思科公司日前表示,其旗下的IP语音软件“统一通信管理器”(Unified Communications Manage,UCM)存在两个漏洞,用户可能因这些缺陷而受到黑客攻击。
据报道,该软件的前身是Call Manager, 目前含有两个溢出漏洞。这两个漏洞可使远程或未经授权的黑客通过DOS系统或任意执行恶意程序而向运行思科VoIP的机器发起攻击。而思科公司也在其网站上的咨询信息里表明,其中一个漏洞目前已有了解决方案。
第一个漏洞是统一通信管理器的证书信任列表( CTL )服务程序的溢出漏洞,而另一个是实时信息服务器(RIS)数据收集器的堆栈溢出漏洞。
思科出现漏洞的产品包括Unified CallManage3.3 、4.1 、4.2、4.3、5.0,以及统一通信管理器的5.1版本。Unified CallManager 4.2、 4.3、 5.1和6.0版本已被更名为统一通信管理器。而统一通信管理器3.3、 4.0、 4.1和5.0版本仍保留Unified CallManager的名称。 该软件过去曾受到过同样的漏洞威胁。
思科表示,通常,只当统一通信管理器在初始配置时进行认证和加密的时候才需要运行CTL服务程序,而当用户不需要运行CTL服务程序的时候,可以通过禁用而避免以上漏洞威胁。
雅虎声明:侠客文章内容纯属作者个人观点,不代表雅虎任何观点及立场。
点击:0评论:0好评:0坏评:0
相关资讯
- SPSS与北大签定培训协议2007-07-26 12:48:50
- 35互联邮件监控中心:未来垃圾邮件形势将更严峻2007-07-26 12:28:28
- SPSS中国(胜策软件),IBM,龙信百年2007-07-26 11:03:59
- 雅虎数码、游戏、旅游频道联合招聘启事2007-07-25 19:18:16
- MapABC企业地标 定位虚拟城市的真实生活2007-07-25 18:21:50
最新评论
| 标题 | 作者 | 发布时间 |
|---|









