您现在的位置是:人工智能 >>正文
AudioCodes桌面电话和Zoom ZTP曝出严重漏洞,用户面临窃听风险!
人工智能22221人已围观
简介近日,AudioCodes桌面电话和Zoom的Zero Touch Provisioning (ZTP)被曝存在多个安全漏洞,恶意攻击者可能利用这些漏洞进行远程攻击。SySS安全研究员Moritz A ...
近日,桌面AudioCodes桌面电话和Zoom的电话Zero Touch Provisioning (ZTP)被曝存在多个安全漏洞 ,恶意攻击者可能利用这些漏洞进行远程攻击。曝出

SySS安全研究员Moritz Abrell在周五(8月11日)发表的严重用户一份分析报告中提到:外部攻击者可利用在AudioCodes公司的桌面电话和Zoom公司的Zero Touch Provisioning功能中发现的漏洞远程控制这些设备 。
这种不受约束的漏洞访问权限可以通过设备透视和攻击企业网络窃听房间或电话 ,云计算甚至建立一个由受感染设备组成的面临僵尸网络 。这项研究已在上周早些时候举行的窃听美国黑帽安全大会上发表。
这个问题的风险根源其实在于 Zoom 的 ZTP,它允许 IT 管理员以集中的桌面方式配置 VoIP 设备 ,从而使企业能够在需要时轻松地监控、服务器租用电话排除故障和更新设备 。曝出这是严重用户通过部署在本地网络中的网络服务器为设备提供配置和固件更新来实现的。
具体来说 ,漏洞在从 ZTP 服务检索配置文件时 ,面临发现它缺乏客户端验证机制,窃听从而导致攻击者有可能触发从恶意服务器下载恶意固件 。

该研究进一步揭示了AudioCodes VoIP桌面电话(支持Zoom ZTP)的源码下载加密例程中存在不适当的身份验证问题,这些例程允许解密敏感信息 ,例如密码和配置文件,这些信息通过电话使用的重定向服务器传输 ,以获取配置。
这两个弱点 ,即未经验证的所有权错误和认证硬件中的建站模板缺陷,可能会被塑造成一个漏洞链,通过滥用Zoom的ZTP并触发任意设备安装它来提供恶意固件 。
当这些漏洞结合在一起时 ,可以用来远程接管任意设备 。由于这种攻击具有高度可扩展性,因此可能构成重大的安全风险。
大约一年前 ,模板下载这家德国网络安全公司发现了微软Teams Direct Routing功能中的一个安全问题 ,该问题可能使安装容易受到收费欺诈攻击。
Abrell当时就曾表示过:外部未经身份验证的攻击者能够发送特制的SIP消息,并假扮这些消息是来自微软 。这样受害者的会话边界控制器就会将这些消息正确分类。免费模板从而让那些未经授权的外部电话通过受害者的电话进行拨打。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/305d799687.html
相关文章
分布式系统安全之分散式P2P模型
人工智能分布式系统:分散式P2P模型 点对点系统P2P)系统是分布式系统的分散变体。它们的受欢迎程度是由可扩展性、分散协调和低成本等P2P特征推动的。可扩展性意味着随着对等体数量的增加,不需要对 ...
【人工智能】
阅读更多如何利用边缘数据中心重塑计算的未来
人工智能与“物联网”和“人工智能”类似,“边缘计算”和“边缘数据中心”已经打破了热词泡沫,并因其优势而在全球范围内获得了巨大的关注。企业、云服务提供商和电信企业正在大力投资数字边缘数据中心,以提高流媒体视频、 ...
【人工智能】
阅读更多全球大型数据中心数量已经接近900个
人工智能近日,据调研机构Synergy Research Group的新数据显示,超大规模提供商(Hyperscale Providers)运营的大型数据中心接近900个,它们现在占全球 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 红米2自动接听如何设置
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度) b2b信息平台云服务器香港物理机企业服务器亿华云网站建设源码库