Welcome visit China Anti-virus group
我要发布文章
当前位置:中国反病毒小组 >> 系统漏洞 >> 浏览文章     
   
 

 

 

Nortel IP电话强制重新认证漏洞

 佚名 2007年10月27日 来源:反病毒小组整理   我要发布文章
 

 

欢迎进入反病毒社区论坛,与技术人员互动交流进入
受影响系统:
Nortel Networks Meridian-Core-Option 81C
Nortel Networks Meridian-Core-Option 61C
Nortel Networks Meridian-Core-Option 51C
Nortel Networks Meridian-Core-Option 11C Mini
Nortel Networks IP Softphone 2050
Nortel Networks IP Phone 2007
Nortel Networks IP Phone 2004
Nortel Networks IP Phone 2002
Nortel Networks IP Phone 2001
Nortel Networks IP Phone 1150E
Nortel Networks IP Phone 1140E
Nortel Networks IP Phone 1120E
Nortel Networks IP Phone 1110
Nortel Networks Mobile Voice Client 2050
Nortel Networks IP Audio Conference Phone 2033
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 26124

Nortel IP Phone、IP Softphone等都是Nortel所发布的IP电话设备。

Nortel IP Phone在处理伪造的注册消息时存在漏洞,远程攻击者可能利用此漏洞导致设备不可用。

如果远程攻击者向连接了UNIStim IP电话的服务器发送了伪造的注册消息的话,就可能强制合法的IP电话从服务器注销,用户必须重新注册并认证才能恢复IP电话的功能。

<*来源:Daniel Stirnimann (daniel.stirnimann@csnc.ch)
Cyrill Brunschwiler (cyrill.brunschwiler@csnc.ch)

链接:http://marc.info/?l=bugtraq&m=119272577805895&w=2
http://secunia.com/advisories/27234/
http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2007/42/022872-01.pdf
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.csnc.ch/static/advisory/csnc/nortel_IP_phone_forced_re-authentication_v1.0.txt

建议:
--------------------------------------------------------------------------------
厂商补丁:

Nortel Networks
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.nortelnetworks.com/index.html
www.china-antivirus.com

 
共有位读者阅读过此文 [关闭本页]

中国反病毒小组给您安全的保障

    搜索:
 
  □- 本周热门文章 □- 常用专杀下载 □- 服务器安全文章
 



口袋西游盗号木马wgatraye.exe分析
教你将Linux配置为代理防火墙
Linux系统下封杀非法IP
Linux如何 伪装IP
Linux系统常见问题处理方法
怎样把Linux系统服务器当作Mac的服务器
DOS下远程修改Serv-UFTP用户的登录密码
怎样做反向域名解析?
安全配置向导(SCW)为Win2003打造铜墙铁壁
在RedHat 6.0上安装Oracle 8i(全攻略)
 
 
 
 
 



关于我们 | 版权声明 | 技术论坛 | 联系我们 | 我要投稿 Copyright(c) china-antivirus.com All rights reserved 反病毒小组