Новости

VoIP Обучение

Cisco Выпускает Два Участка Безопасности VoIP


Ian Elwood 19 января 2006

Две существенной уязвимости безопасности в Cisco CallManager, слабости, которые могли использоваться, чтобы разбить корпоративную сеть, была решена на этой неделе. С увеличивающимися вопросами по безопасности, врожденной к заявлениям VoIP, возникающим недавно, такие быстрые ответы требовались компаний, надеющихся остаться вперед.

Первая ошибка безопасности позволила потенциальным нападавшим разбить сеть VoIP. Второе позволило кому-то с только доступом только для чтения к системе загрузиться как администратор, просто печатая специальный URL в браузер. Обе ошибки затрагивали CallManager 3.2 и более ранние версии, так же как определенные версии CallManager 3.3, 4.0 и 4.1.

Для многих владельцев бизнеса Предприятия удивило это развитие. Эксплуатация VoIP повышалась, и поскольку рынок растет, и больше фирм принимает VoIP как их решение для телефонной связи, там обязаны быть ошибками, который должен быть установлен. Часть перехода к VoIP, как с любой новой технологией, решает петли. Тем временем безопасность будет проблемой, которая будет нуждаться в постоянном внимании.

Тревоги безопасности Cisco читают, ?Cisco CallManager - основанный на программном обеспечении обрабатывающий запрос компонент решения для IP-телефонии Cisco, которое расширяет особенности телефонной связи предприятия и функции на устройства сети телефонной связи пакета, такие как IP телефоны, СМИ, обрабатывающие устройства, шлюзы VoIP, и мультимедийные заявления. Все версии CallManager Cisco уязвимы для них Опровержение Служебных нападений, которые могут привести к прерываемому обслуживанию или перезагружающие серверы. Cisco, которую позволили версии CallManager со Много Администрацией Уровня, может быть уязвимой, чтобы дать подъемам привилегию, которые могут привести к пользователям только для чтения, получающим административный доступ. ?

К счастью ни один из этих недостатков не использовался в злонамеренных нападениях, таким образом уязвимость была исправлена прежде, чем они могли эксплуатироваться.


НАШИ ПАРТНЕРЫ

РЕКЛАМА