Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, דצמבר 5
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית מק'אפי חשפה פגיעות בסדרת 9600 של טלפוני ה-VoIP הפופולריים מבית אוויה
    חדשות

    מק'אפי חשפה פגיעות בסדרת 9600 של טלפוני ה-VoIP הפופולריים מבית אוויה

    צבי קצבורגBy צבי קצבורג13 באוגוסט 2019אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

     

    סדרת הטלפונים השולחניים הארגוניים מבוססת ה-VoIP של אוויה (Avaya) היא מבין הפופולריות ביותר בתחום. אבל מתברר שהטלפונים, המתבססים על יישומי קוד פתוח, סובלים כנראה מפגיעות אבטחה שמאפשרת השתלטות על הטלפון מרחוק כדי להריץ קוד מרושע.

    חברת האבטחה מק'אפי (McAfee) היא זו שחשפה את הבעיה והיא מזהירה את הארגונים המשתמשים בטלפוני ה-VoIP של אוויה לבדוק אותם כדי לוודא שהקושחה שלהם עודכנה ממש לאחרונה, אחרי שחוקרי החברה חשפו את קיום הבעיה בפני המהנדסים של אוויה. טלפוני ה-VoIP של אוויה נמצאים כיום על השולחנות בכ-90% מהחברות ברשימת Fortune 100 לצד שימוש רב גם בשוק ה-SMB, כך שהתפוצה של הבעיה רחבה למדי.

    קבוצת המחקר המתקדמת של מק'אפי חשפה את הבעיה לראשונה בטלפון מסדרת ה-9600 של החברה. מדובר בפגיעות בפיסת תוכנת קוד פתוח שהחברה שינתה לפי כעשור, ומאז היא לא טופלה וכאמור זוהתה שוב בבדיקה האחרונה של חברת האבטחה הידועה. "מאז היא כשלה ולא פתחה טלאי אבטחה כדי למנוע את הפגיעות הזו. הבאג המשפיע על תוכנת הקוד פתוח דווח כבר ב-2009, ועם זאת הנוכחות שלו בטלפונים לא הובחנה עד עתה", אמר פיליפ לאולהרט, חוקר אבטחה בכיר במק'אפי.

    באוויה הודו על שיתוף הפעולה עם הצוות של מק'אפי ועל הטיפול המשותף בבעיה. "יש לנו מדיניות ברורה ומוגדרת היטב שדורשת שהמוצרים שלנו ישתמשו בגרסאות התוכנה המעודכנות ביותר כדי להבטיח שנושאי אבטחה יטופלו בזמן. כבר הוצאנו תיקון אבטחה שמטפל בבעיה המוזכרת. לקוחות צריכים תמיד לוודא הגבלת הגישה הפיזית להתקני תקשורת לצוות מאושר בלבד ולמנוע טיפול בהתקנים אלו על ידי אנשים ללא אישורים", מסרה החברה.

    מק'אפי שחררה, כחלק מהפוסט שמתאר את הבעיה, גם סרטון קצר שמראה איך אפשר לנצל את התקלה.

    AVAYA McAfee אבטחה אבטחת סייבר אוויה מק'אפי פרצות אבטחה
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleמקרני לייזר רבי עוצמה, מוסיקה שהולחנה במיוחד ועשרות שחקנים – ב״אופרת הרוק״ הלילית על אתר מצדה המיתולוגי
    Next Article LG השיקה תצוגת LED ענקית בגודל של 130 אינץ'
    צבי קצבורג

    מאמרים אחרונים

    הונאות בקרב מבוגרים – ESET מציגה איך ההאקרים מנצלים בדידות ופערי ידע טכנולוגיים

    קרא עוד

    פלטפורמת הלינוקס של רד האט מספקת חוויה משופרת ל-GPUs של AMD, אינטל ואנבידיה

    קרא עוד

    גאווה ישראלית: סטארט-אפ המד-טק הישראלי Nanose Medical זכה במקום הראשון לחדשנות בתחום הבריאות בכנס MEDICA היוקרתי

    קרא עוד

    ענקית הפינטק INTUIT חתמה על עסקה של יותר מ-100 מיליון דולר עם OpenAI: מוצרי החברה יפעלו בתוך ChatGPT

    קרא עוד

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

    קרא עוד

    מהפכה בנגישות לאירועים חיים: AI-Media ו-AVE משתפות פעולה בשותפות השכרה בלעדית באוסטרליה

    קרא עוד

    קבוצת הקמעונאות מולטי ריטייל השלימה מהלך לשדרוג תשתיות הסייבר באמצעות בזק בינלאומי וסיסקו

    קרא עוד

    מתי בישראל?? שיתוף פעולה פורץ דרך בין Google ל-HP Poly מציב רף חדש לעולמות הווידאו והקולבורציה. 

    קרא עוד

    קרן מכבי משדרגת את שירותי הרווחה לאוכלוסיות מוחלשות עם מערכת CRM מתקדמת מבית אברא

    קרא עוד

    איציק מלכה מונה למנהל פעילות פורטינט ישראל

    קרא עוד

    יובל פרומקין מונה למנהל לקוחות בהיטאצ'י ונטרה ישראל 

    קרא עוד

    Panasonic ממשיכה להוביל: קיימות טכנולוגית המתורגמת להשפעה אמיתית

    קרא עוד

    Biamp רוכשת את הקניין הרוחני והמותגים של ClearOne: מהלך שמחזק את אחיזתה בשוק האודיו-וידאו המקצועי

    קרא עוד

    הנה מה שכדאי לדעת על ה-Poly Studio V52 ומה לקחת בחשבון לפני הצטיידות 

    קרא עוד

    Warmy.io חושפת את Adeline – פתרון מבוסס בינה מלאכותית לשיפור הגעת דואר אלקטרוני ליעדו

    קרא עוד

    Prime View מציגה את הדור הבא של מסכי ה-110 אינץ’: בהירות של 800 ניט ותמיכה מלאה בעבודה בחללים מוארים

    קרא עוד

    לעשות לייק ולגנוב את האשראי -ESET  מזהירה מפני הונאות פיננסיות מבוססות AI ברשתות החברתיות

    קרא עוד

    NVIDIA מרחיבה את מרכז הפיתוח בבאר שבע פי שלושה ותגייס מאות עובדים בדרום

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.