Nortel Networks Communication Server 安全漏洞
中国IT站 www.chinaitz.com 2008-4-20
受影响系统:
Novell Communication Server 1000
描述:
Nortel Networks的Communication Server是基于服务器的IP PBX设备,可提供成熟的网络电话服务。
Nortel Communication Server中存在多个安全漏洞,允许恶意用户绕过某些安全限制、泄露敏感信息、导致拒绝服务或入侵有漏洞的系统。
1) 处理UNIStim IT序列号中的错误可能导致伪造UNIStim客户端命令,成功攻击要求能够猜测到正确的序列号。
2) 16个硬编码的帐号和口令允许写访问受影响的系统。
3) 命令交换机制中的错误可能导致注入任意命令。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://support.novell.com/security-alerts
评论加载中...相关资讯
- 2008-6-6Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞
- 2008-6-6Novell GroupWise客户端 HTML注入及拒绝服务漏洞
- 2008-6-6WordPress wpSS 插件含 ss_id 参数 SQL 注入漏洞
- 2008-6-6IBM Lotus Expeditor URI 处理器的命令执行漏洞
- 2008-6-6HP HPeDiag ActiveX 信息泄露及远程代码执行漏洞
- 2008-6-6SILC 服务器含 NEW_CLIENT 报文远程拒绝服务漏洞
- 2008-6-6phpMyAdmin 存在共享主机的远程信息泄露漏洞
- 2008-6-6xine-lib NES声音格式解码器copyright栈溢出漏洞
- 2008-6-6VLC媒体播放器 MP及Cinepak解码器缓冲区溢出漏洞
- 2008-6-6Apple Safari 浏览器含多个拒绝服务及欺骗漏洞
