思科IP電話發(fā)現(xiàn)新安全漏洞 可導(dǎo)致系統(tǒng)崩潰
2007/08/24
8月24日消息,在發(fā)現(xiàn)了兩個(gè)安全漏洞后,思科近日建議用戶更新某些IP電話系統(tǒng)的固件。
據(jù)國(guó)外媒體報(bào)道,思科7940/7960 IP電話系統(tǒng)的會(huì)話初始化協(xié)議(SessionInitiationProtocol,SIP)中存在兩個(gè)漏洞,使得黑客可能對(duì)手機(jī)發(fā)起系統(tǒng)崩潰攻擊,而不是運(yùn)行惡意代碼。
SIP是一項(xiàng)VoIP信令協(xié)定(signalling protocol)。該協(xié)定可用來(lái)創(chuàng)建雙方、多方或多播會(huì)話。
思科在向用戶提出的警告中表示,在思科IP電話8.7(0)之前推出的7940/7960SIP固件版本很容易遭受拒絕服務(wù)攻擊,并建議用戶應(yīng)該將其固件更新至8.7(0)版本。
賽迪網(wǎng) 中國(guó)信息化(industry.ccidnet.com)
相關(guān)鏈接: