热门关键字:  2007  下载  web  Windows XP  Windows+XP
当前位置 :| 首页 >>安全预警 >>其他系统漏洞 >>

Cisco Unified IP Conference Station/IP Phone非授权访问及内置帐号漏洞

来源:绿盟 作者: 时间:2007-03-04 点击:
受影响系统:
Cisco IP Phone 7900 Series
Cisco Unified IP Conference Station 7936
Cisco Unified IP Conference Station 7935
描述:
BUGTRAQ  ID: 22647
CVE(CAN) ID: CVE-2007-1062

Cisco Unified IP Conference Station/IP Phone是Cisco提供的IP电话及电话会议的解决方案。

Cisco Unified IP Conference Station/IP Phone实现上存在多个访问验证漏洞,远程攻击者可能利用这些漏洞非授权获取对Cisco设备的管理访问。

Cisco Unified IP Conference Station处理用户认证状态时存在漏洞,远程攻击者可以通过直接访问管理页面来绕过认证执行管理功能。

Cisco Unified IP Phones设备存在一个内置的帐号,远程攻击者可以利用此帐号访问设备的命令行界面,导致拒绝服务或权限提升。

<*来源:Christian Reichert
        Christian Blum
        Jens Link
  *>

建议:
厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cisco.com/warp/public/707/cisco-sa-20070221-phone.shtml
http://www.cisco.com/warp/public/707/cisco-air-20070221-phone.shtml

上一篇:Cisco IOS 多个严重安全漏洞   下一篇:PHP ZendEngine变量释放远程拒绝服务漏洞
赞助商链接