Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שני, ינואר 26
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית מק'אפי חשפה פגיעות בסדרת 9600 של טלפוני ה-VoIP הפופולריים מבית אוויה
    חדשות

    מק'אפי חשפה פגיעות בסדרת 9600 של טלפוני ה-VoIP הפופולריים מבית אוויה

    צבי קצבורגBy צבי קצבורג13 באוגוסט 2019אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

     

    סדרת הטלפונים השולחניים הארגוניים מבוססת ה-VoIP של אוויה (Avaya) היא מבין הפופולריות ביותר בתחום. אבל מתברר שהטלפונים, המתבססים על יישומי קוד פתוח, סובלים כנראה מפגיעות אבטחה שמאפשרת השתלטות על הטלפון מרחוק כדי להריץ קוד מרושע.

    חברת האבטחה מק'אפי (McAfee) היא זו שחשפה את הבעיה והיא מזהירה את הארגונים המשתמשים בטלפוני ה-VoIP של אוויה לבדוק אותם כדי לוודא שהקושחה שלהם עודכנה ממש לאחרונה, אחרי שחוקרי החברה חשפו את קיום הבעיה בפני המהנדסים של אוויה. טלפוני ה-VoIP של אוויה נמצאים כיום על השולחנות בכ-90% מהחברות ברשימת Fortune 100 לצד שימוש רב גם בשוק ה-SMB, כך שהתפוצה של הבעיה רחבה למדי.

    קבוצת המחקר המתקדמת של מק'אפי חשפה את הבעיה לראשונה בטלפון מסדרת ה-9600 של החברה. מדובר בפגיעות בפיסת תוכנת קוד פתוח שהחברה שינתה לפי כעשור, ומאז היא לא טופלה וכאמור זוהתה שוב בבדיקה האחרונה של חברת האבטחה הידועה. "מאז היא כשלה ולא פתחה טלאי אבטחה כדי למנוע את הפגיעות הזו. הבאג המשפיע על תוכנת הקוד פתוח דווח כבר ב-2009, ועם זאת הנוכחות שלו בטלפונים לא הובחנה עד עתה", אמר פיליפ לאולהרט, חוקר אבטחה בכיר במק'אפי.

    באוויה הודו על שיתוף הפעולה עם הצוות של מק'אפי ועל הטיפול המשותף בבעיה. "יש לנו מדיניות ברורה ומוגדרת היטב שדורשת שהמוצרים שלנו ישתמשו בגרסאות התוכנה המעודכנות ביותר כדי להבטיח שנושאי אבטחה יטופלו בזמן. כבר הוצאנו תיקון אבטחה שמטפל בבעיה המוזכרת. לקוחות צריכים תמיד לוודא הגבלת הגישה הפיזית להתקני תקשורת לצוות מאושר בלבד ולמנוע טיפול בהתקנים אלו על ידי אנשים ללא אישורים", מסרה החברה.

    מק'אפי שחררה, כחלק מהפוסט שמתאר את הבעיה, גם סרטון קצר שמראה איך אפשר לנצל את התקלה.

    AVAYA McAfee אבטחה אבטחת סייבר אוויה מק'אפי פרצות אבטחה
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleמקרני לייזר רבי עוצמה, מוסיקה שהולחנה במיוחד ועשרות שחקנים – ב״אופרת הרוק״ הלילית על אתר מצדה המיתולוגי
    Next Article LG השיקה תצוגת LED ענקית בגודל של 130 אינץ'
    צבי קצבורג

    מאמרים אחרונים

    יפעת יעקובוביץ מונתה לסמנכ״לית שיווק ומכירות בפארק עתידים תל אביב

    קרא עוד

    יותר חכמות: Logitech מציגה את סדרת Rally AI 

    קרא עוד

    טכנולוגיה כבסיס להתחדשות וצמיחה בצפון- כנס צפון TECH בגליל 

    קרא עוד

    הענן הריבוני עולה מדרגה: נוטניקס מציגה גמישות חסרת תקדים בניהול עננים מבוזרים

    קרא עוד

    רד האט ו-NVIDIA מאיצות את ה-AI הארגוני עם טכנולוגיה פתוחה 

    קרא עוד

    נוטניקס ואנבידיה מציגות פתרון משולב להקמת "מפעל AI" פרטי ומאובטח בתוך הארגון

    קרא עוד

    קרן היוזמה של רשות החדשנות- כ 450 מיליון דולר בקרנות הון סיכון ישראליות

    קרא עוד

    בינה מלאכותית נגישה ופרודוקטיבית- לנובו מסכמת עוד CES מוצלח

    קרא עוד

    כנס URAV 2026 – בירושלים מעצבים את עתיד הכלים האוטונומיים 

    קרא עוד

    מהחזית הצבאית לחזית הטכנולוגית: יוזמה מופלאה

    קרא עוד

    שיתוף פעולה חדש בעולם התקשורת: בזק בינלאומי ו-AudioCodes יטמיעו את פתרון  Voca CIC בסביבת Microsoft Teams Phone

    קרא עוד

    דוח סיכונים פנים-ארגוניים: 77% מהארגונים חוו אובדן נתונים הקשור לגורמים פנימיים

    קרא עוד

    חיל הרבנות הצבאית מאמץ טכנולוגיית מציאות מעורבת (MR) לתרגול מקרי אסון

    קרא עוד

    פורטינט ואריסטה מכריזות על שיתוף פעולה לאבטחת מרכזי נתונים מבוססי AI

    קרא עוד

    פורטינט ואנבידיה הכריזו על שיתוף פעולה לאספקת יכולות חדשות להאצת התשתיות בסביבות AI

    קרא עוד

    אופטימיות מהנתונים הראשונים לסיכום שנת 2025 של Startup Nation Central

    קרא עוד

    פתרון סייבר חדש של RAD מציע מודל אבטחה חדש לתשתיות קריטיות

    קרא עוד

    הופכת כל פינה במלון לנקודת שיפור חווית האירוח – הכירו את Wi-Charge 

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.