数码首页>业界>网络>正文

科学画报

·雅虎数码、游戏、旅游招聘启事
·原来日本人也爱2手货
·七月份新上市数码相机推荐
·黑客可用浏览器控制手机iPhone
·一线城市开始封杀WAP手机上网
·近期不宜购买手机清单
·最畅销的低价手机全推荐
·不用防火墙!一招克死所有病毒
·诺基亚掉漆英国紧急停售N76
·员工小区楼道自缢 华为只肯赔偿1万

思科UCM软件 存在两个溢出漏洞 可能引发黑客攻击

2007-07-26 16:21:09| 点击:0| 评论:0| 好评:0| 坏评:0|第1页/共1页 << 上一页|下一页 >>

侠客:xiaoyaoxingtx
相关标签: 数码 | 业界 | 网络

思科公司日前表示,其旗下的IP语音软件“统一通信管理器”(Unified Communications Manage,UCM)存在两个漏洞,用户可能因这些缺陷而受到黑客攻击。

据报道,该软件的前身是Call Manager, 目前含有两个溢出漏洞。这两个漏洞可使远程或未经授权的黑客通过DOS系统或任意执行恶意程序而向运行思科VoIP的机器发起攻击。而思科公司也在其网站上的咨询信息里表明,其中一个漏洞目前已有了解决方案。

第一个漏洞是统一通信管理器的证书信任列表( CTL )服务程序的溢出漏洞,而另一个是实时信息服务器(RIS)数据收集器的堆栈溢出漏洞。

思科出现漏洞的产品包括Unified CallManage3.3 、4.1 、4.2、4.3、5.0,以及统一通信管理器的5.1版本。Unified CallManager 4.2、 4.3、 5.1和6.0版本已被更名为统一通信管理器。而统一通信管理器3.3、 4.0、 4.1和5.0版本仍保留Unified CallManager的名称。 该软件过去曾受到过同样的漏洞威胁。

思科表示,通常,只当统一通信管理器在初始配置时进行认证和加密的时候才需要运行CTL服务程序,而当用户不需要运行CTL服务程序的时候,可以通过禁用而避免以上漏洞威胁。

雅虎声明:侠客文章内容纯属作者个人观点,不代表雅虎任何观点及立场。
点击:0评论:0好评:0坏评:0

最新评论

标题作者发布时间

发表评论

您必须登录后才能发表评论,  请登录  新用户?注册