【TechTarget中国原创】思科发布一份安全通报,警告客户在统一通信管理器(UCM)上存在的堆溢出情况,这可能会遭到攻击,导致拒绝服务的情况发生。
思科说,攻击者不需要经过认证就可以攻击该漏洞。出现漏洞的产品包括思科UCM 4.2, 4.3, 5.1 和6.0,以及思科Unfied CallManager 3.3, 4.0, 4.1和5.0。修补该漏洞的更新补丁可以在此下载。
一个可能的变通方案就是,当不需要运行CTL服务程序的时侯,可以通过禁用而避免以上漏洞威胁。通过筛选设备过滤通往受到感染系统的流量也可以减轻威胁,思科称。
思科说,暂时目前还没有发现广泛的主动攻击。