Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»IP-телефоны Cisco SPA300/500 уязвимы к удалённой прослушке
    Компанії

    IP-телефоны Cisco SPA300/500 уязвимы к удалённой прослушке

    ВолодимирBy Володимир31.03.20155 коментарів1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Популярные IP-телефоны Cisco серий SPA300 и SPA500, как выяснилось, уязвимы к удалённой прослушке. Теоретически, злоумышленник может удалённо включить микрофон и слышать всё, что происходит в комнате с телефоном. Кроме того, он может удалённо позвонить с этого телефона куда-нибудь.

    Данную уязвимость, среди прочих, обнаружил специалист по безопасности Крис Уоттс (Chris Watts), директор австралийской ИБ-компании Tech Analysis. В результате аудита указанных устройств составлены отчёты об уязвимостях с классификаторами CVE-2015-0670, CVE-2014-3313 и CVE-2014-3312, причём первая из них самая опасная.

    Баг связан с некорректными правилами аутентификации в настройках по умолчанию. В результате, злоумышленник может послать специально составленный XML-запрос, который будет выполнен на IP-телефоне.

    Как обычно, доступные через Сеть устройства той или иной модели находятся через поисковую систему Shodan.

    Компания Cisco подтвердила факт наличия такой уязвимости. Правда, она назвала «маловероятной» возможность её эксплуатации, а поэтому не признала её достаточно серьёзной. Владельцам IP-телефонов Cisco SPA300 и SPA500 рекомендуется включить аутентификацию при исполнении XML в настройках (XML Execution) и не допускать в локальную сеть посторонних. Разумеется, телефон не должен «светиться» в интернете.

    Взято с Xakep.ru

    Читайте також

    YouTube запустив нейродубляж

    05.02.2026

    Apple почала продавати відновлені iPhone 16, iPhone 16 Plus, iPhone 16 Pr та iPhone 16 Pro Max

    05.02.2026

    Google представила Pixel 10a

    05.02.2026

    Останні

    В магнітному полі Землі зафіксували незвичні утворення

    05.02.2026

    NASA відкрила доступ до унікальних даних про рівень моря

    05.02.2026

    Вчені реконструювали забуту базу часів Другої світової війни на Галапагосах

    05.02.2026

    Вчені знайшли спосіб зазирнути в епоху життя до появи першого предка

    05.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version