Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»IP-телефоны Cisco SPA300/500 уязвимы к удалённой прослушке
    Компанії

    IP-телефоны Cisco SPA300/500 уязвимы к удалённой прослушке

    ВолодимирBy Володимир31.03.20155 коментарів1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Популярные IP-телефоны Cisco серий SPA300 и SPA500, как выяснилось, уязвимы к удалённой прослушке. Теоретически, злоумышленник может удалённо включить микрофон и слышать всё, что происходит в комнате с телефоном. Кроме того, он может удалённо позвонить с этого телефона куда-нибудь.

    Данную уязвимость, среди прочих, обнаружил специалист по безопасности Крис Уоттс (Chris Watts), директор австралийской ИБ-компании Tech Analysis. В результате аудита указанных устройств составлены отчёты об уязвимостях с классификаторами CVE-2015-0670, CVE-2014-3313 и CVE-2014-3312, причём первая из них самая опасная.

    Баг связан с некорректными правилами аутентификации в настройках по умолчанию. В результате, злоумышленник может послать специально составленный XML-запрос, который будет выполнен на IP-телефоне.

    Как обычно, доступные через Сеть устройства той или иной модели находятся через поисковую систему Shodan.

    Компания Cisco подтвердила факт наличия такой уязвимости. Правда, она назвала «маловероятной» возможность её эксплуатации, а поэтому не признала её достаточно серьёзной. Владельцам IP-телефонов Cisco SPA300 и SPA500 рекомендуется включить аутентификацию при исполнении XML в настройках (XML Execution) и не допускать в локальную сеть посторонних. Разумеется, телефон не должен «светиться» в интернете.

    Взято с Xakep.ru

    Читайте також

    Samsung піднімає ціни на пам’ять NAND

    25.01.2026

    Apple розпочала виплати за мировою угодою на $95 млн через скандал із Siri

    25.01.2026

    Apple розробляє ШІ-гаджет у формі диска з камерами та мікрофонами

    22.01.2026

    Останні

    Samsung представляє цікаву функцію Galaxy S26 Ultra перед запуском

    28.01.2026

    Вчені здивовані тим, наскільки мозок нагадує штучний інтелект

    28.01.2026

    Вчені з’ясували, що спільне полювання може врятувати горбатих китів

    27.01.2026

    Символ підземного світу у вигляді сови виявлено у мексиканській гробниці сапотеків

    27.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version