站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > 思科警告UCM漏洞
思科警告UCM漏洞
2008-6-26   | |

【TechTarget中国原创】思科系统周三发布公告,警告用户小心统一通信管理器(Unified Communications Manager)的漏洞。该漏洞可能会中断语音服务,并透漏对入侵者有用的信息。

  思科发布了软件更新,修复CUCM上的漏洞。CUCM是思科IP电话系统的呼叫处理组件,以前叫做Cisco CallManager。

  CUCM 5.x和6.x版本的Cisco CallManager(CTI)管理器服务包含一个漏洞。根据思科的公告,在提交格式错误的输入内容是,这个漏洞可能导致DoS。

  其他的漏洞影响到4.x、 5.x和6.x版本的实时信息服务器(RIS)电子收藏家(Data Collector)服务。Cisco称,绕过认证的漏洞可能导致的CUCM群信息的未授权暴露,这些信息包括用户名和IP配置电话。入侵者可以利用这些信息进行更深的攻击。利用这个漏洞不能获得密码。

  思科称,还没有发现对漏洞的恶意使用。

  受到这些漏洞影响的产品有:思科Unified CallManager4.1、CUCM 4.2 versions prior to 4.2(3) SR4、4.3 versions prior to 4.3(2)SR1、5.x versions prior to 5.1(3c)以及6.x versions prior to 6.1(2)。

【美国TechTarget独家授权】 Cisco warns of UCM flaws

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
 来源:TechTarget中国    作者:SearchSecurity.com Staff    译者:Tina Guo   
相关的新闻
安全厂商F-Secure最近发出警告,已经发现有基于Web页面的攻击开始瞄准剪贴板。用户用剪贴板来复制网页地址。打开攻击页面后,用户的剪贴板就会被清除并被插入恶意链接……
 
相关的技巧
架设FTP服务器,一向是把安全放在首位,特别是利用IIS之类工具建立起来的FTP服务器更是如此。如果设置不当遭受到恶意攻击,那造成整个服务器系统崩溃……
相关的专家答疑
问:如果有一所大学正在策划让学生通过电脑考试,那么使用PDF比使用Word文件的风险低吗?答:这个问题没有明确的答案,因为任何系统安全不只是基于文件格式的因素的……
 
相关的白皮书
上海浦东财政局由于多台WebLogic服务器访问资源的不对等性,为了提高服务质量,加强服务稳定性,决定对WebLogic服务器群进行全面部署实施服务器负载均衡方案……
蓝牙2.1按照设计比上一个版本更加安全,实际上却更易受到攻击。当用户连接两个蓝牙设备的时候黑客更容易获取密码……
研究人员说任何使用互联网的人都应该假定DNS网关已经是入侵者的天堂。而一位深受尊敬的软件工程师说域名系统(DNS,Domain Name System)服务器的漏洞的警告过份了……
Secure Computing的研究人员说他们发现了影响MP3和Windows Media Audio(WMA)以及Media Video (WMV)文件的新的特洛伊木马……
问:如果有一所大学正在策划让学生通过电脑考试,那么使用PDF比使用Word文件的风险低吗?答:这个问题没有明确的答案,因为任何系统安全不只是基于文件格式的因素的……
思科系统周三发布公告,警告用户小心统一通信管理器(Unified Communications Manager)的漏洞。该漏洞可能会中断语音服务,并透漏对入侵者有用的信息。
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的
数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何
最新更新
专家答疑
技巧
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
Shon Harris
企业都有需要关注的地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以消极地影响公司……
Michael Cobb
Web应用防火墙似乎对防御应用攻击很有效,但是我知道有些人犹豫是否安装。Web应用防火墙有什么缺点呢?
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国