思科IP電話發(fā)現(xiàn)新安全漏洞 可導致系統(tǒng)崩潰
2007/08/24
8月24日消息,在發(fā)現(xiàn)了兩個安全漏洞后,思科近日建議用戶更新某些IP電話系統(tǒng)的固件。
據(jù)國外媒體報道,思科7940/7960 IP電話系統(tǒng)的會話初始化協(xié)議(SessionInitiationProtocol,SIP)中存在兩個漏洞,使得黑客可能對手機發(fā)起系統(tǒng)崩潰攻擊,而不是運行惡意代碼。
SIP是一項VoIP信令協(xié)定(signalling protocol)。該協(xié)定可用來創(chuàng)建雙方、多方或多播會話。
思科在向用戶提出的警告中表示,在思科IP電話8.7(0)之前推出的7940/7960SIP固件版本很容易遭受拒絕服務攻擊,并建議用戶應該將其固件更新至8.7(0)版本。
賽迪網 中國信息化(industry.ccidnet.com)
相關鏈接: