思科表示,运行IOS 电话服务、Cisco CallManager Express 和Survivable Remote Site Telephony的路由器可能会受到攻击。这些功能
被嵌入在思科的IOS 中。
CallManager Express 功能能够使思科的IP路由器处理思科IP电话的呼叫,Survivable Remote Site Telephony能够向有分支机构的公司
提供一种自动化备份机制,提高IP电话网络的可靠性。如果异地分公司的广域网连接出了故障、指向Cisco CallManager 的连接断开,分
公司的电话将会被自动地转接到运行Survivable Remote Site Telephony技术的分公司路由器上,路由器将提供与CallManager 相同的功
能。当广域网连接恢复后,电话将自动地向原来的Cisco CallManager 重新注册。
这些功能都使用了“Skinny呼叫控制协议”。思科在警告中称,发送到处理“Skinny呼叫控制协议”的端口的“畸形数据包”能够造成设
备的重新加载。利用该缺陷的黑客能够向设备发送大量的“畸形数据包”,造成设备反复的重新加载,引发拒绝服务攻击。
思科指出,只有运行支持这些电话功能的IOS 的路由器才会受到这类攻击。思科已经发布了能够修正该问题的免费补丁软件。如果有兴趣,
读者可以到思科的网站上查阅有关该缺陷的更详细的资料。
(编辑:孙莹)
发表于2025-09-26 17:34:00
发表于2025-09-26 16:00:00
发表于2025-09-25 15:29:00
发表于2025-09-24 17:07:00
发表于2025-09-23 14:58:00
发表于2025-09-22 17:18:00
发表于2025-09-22 17:11:00
发表于2025-09-19 11:37:00
发表于2025-09-19 10:38:00
发表于2025-09-18 14:50:00
京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved