Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שני, מרץ 9
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית מק'אפי חשפה פגיעות בסדרת 9600 של טלפוני ה-VoIP הפופולריים מבית אוויה
    חדשות

    מק'אפי חשפה פגיעות בסדרת 9600 של טלפוני ה-VoIP הפופולריים מבית אוויה

    צבי קצבורגBy צבי קצבורג13 באוגוסט 2019אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

     

    סדרת הטלפונים השולחניים הארגוניים מבוססת ה-VoIP של אוויה (Avaya) היא מבין הפופולריות ביותר בתחום. אבל מתברר שהטלפונים, המתבססים על יישומי קוד פתוח, סובלים כנראה מפגיעות אבטחה שמאפשרת השתלטות על הטלפון מרחוק כדי להריץ קוד מרושע.

    חברת האבטחה מק'אפי (McAfee) היא זו שחשפה את הבעיה והיא מזהירה את הארגונים המשתמשים בטלפוני ה-VoIP של אוויה לבדוק אותם כדי לוודא שהקושחה שלהם עודכנה ממש לאחרונה, אחרי שחוקרי החברה חשפו את קיום הבעיה בפני המהנדסים של אוויה. טלפוני ה-VoIP של אוויה נמצאים כיום על השולחנות בכ-90% מהחברות ברשימת Fortune 100 לצד שימוש רב גם בשוק ה-SMB, כך שהתפוצה של הבעיה רחבה למדי.

    קבוצת המחקר המתקדמת של מק'אפי חשפה את הבעיה לראשונה בטלפון מסדרת ה-9600 של החברה. מדובר בפגיעות בפיסת תוכנת קוד פתוח שהחברה שינתה לפי כעשור, ומאז היא לא טופלה וכאמור זוהתה שוב בבדיקה האחרונה של חברת האבטחה הידועה. "מאז היא כשלה ולא פתחה טלאי אבטחה כדי למנוע את הפגיעות הזו. הבאג המשפיע על תוכנת הקוד פתוח דווח כבר ב-2009, ועם זאת הנוכחות שלו בטלפונים לא הובחנה עד עתה", אמר פיליפ לאולהרט, חוקר אבטחה בכיר במק'אפי.

    באוויה הודו על שיתוף הפעולה עם הצוות של מק'אפי ועל הטיפול המשותף בבעיה. "יש לנו מדיניות ברורה ומוגדרת היטב שדורשת שהמוצרים שלנו ישתמשו בגרסאות התוכנה המעודכנות ביותר כדי להבטיח שנושאי אבטחה יטופלו בזמן. כבר הוצאנו תיקון אבטחה שמטפל בבעיה המוזכרת. לקוחות צריכים תמיד לוודא הגבלת הגישה הפיזית להתקני תקשורת לצוות מאושר בלבד ולמנוע טיפול בהתקנים אלו על ידי אנשים ללא אישורים", מסרה החברה.

    מק'אפי שחררה, כחלק מהפוסט שמתאר את הבעיה, גם סרטון קצר שמראה איך אפשר לנצל את התקלה.

    AVAYA McAfee אבטחה אבטחת סייבר אוויה מק'אפי פרצות אבטחה
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleמקרני לייזר רבי עוצמה, מוסיקה שהולחנה במיוחד ועשרות שחקנים – ב״אופרת הרוק״ הלילית על אתר מצדה המיתולוגי
    Next Article LG השיקה תצוגת LED ענקית בגודל של 130 אינץ'
    צבי קצבורג

    מאמרים אחרונים

    Intuit ו-Anthropic מכריזות על שת"פ שיאפשר לעסקים לפתח בקלות סוכני AI בהתאמה אישית

    קרא עוד

    לחשוב מחוץ לתערוכה- עכשיו גם קרן ISE 

    קרא עוד

    יהפוך אתכם למפלצות פרודוקטיביות: מה אפשר לעשות עם Elgato Stream Deck

    קרא עוד

    מ-361 מיליון דולר ב-2020 ל-5.1 מיליארד דולר ב-2025- זינוק ברכישות אירופאיות של הייטק ישראלי

    קרא עוד

    פתרון שמע מקצועי לעידן העבודה ההיברידית: מה תוכלו לעשות. עם סדרת Poly Voyager Free 60

    קרא עוד

    סלקציה בתיבת הדוא״ל? הסטארטאפ הישראלי שמלמד אותנו איך לעבור את הסלקטור של גוגל

    קרא עוד

    שדרוג סביבת העבודה: מה תוכלו לעשות עם ה-Logitech MX Master 4?

    קרא עוד

    לא רק מחוברים: אברא מציגה פתרון ייחודי לניהול פיתוח ותפעול בענן בכנס משותף עם AWS

    קרא עוד

    ממשיכה להשקיע (גם) במעטפת- פלטפורמת ה-VideoOS 5.0 ומערכי ה-BYOD של HP Poly הם חלק מתפיסת הפתרון

    קרא עוד

    ברקו צומחת: ממקרני ענק ועד קולנוע ביתי בתקן DCI

    קרא עוד

    מה תוכלו לעשות עם ה Advantis Air של GESAB

    קרא עוד

    הדמיה ללא גבולות: קנון מגדירה מחדש את ה-PTZ וההקרנה האימרסיבית ב-ISE 2026

    קרא עוד

    Meta מרחיבה את תשתיות ה-AI שלה עם NVIDIA

    קרא עוד

    מה תוכלו לעשות עם ה-Cisco Room Kit Pro G2

    קרא עוד

    מה תוכלו לעשות עם ה-Kramer SWT3-21-HU-TR

    קרא עוד

    מה תוכלו לעשות עם סדרת האוזניות HP Poly Mission

    קרא עוד

    מה תוכלו לעשות עם ה-ASUS NUC 14 Pro AI

    קרא עוד

    חברת Backslash Security מגייסת 19 מיליון דולר כדי לאבטח סביבות פיתוח מבוססות בינה מלאכותית

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.