12月22日,发布了安全更新,主要修复了IP电话TCP数据包发现的拒绝服务漏洞。以下是漏洞详情:

漏洞详情

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-voip-phone-flood-dos-YnU9EXOv

CVE-2020-3574 CVSS评分:7.5 高

Cisco IP电话的TCP数据包处理功能中的漏洞可能允许未经身份验证的远程攻击者导致电话停止响应传入呼叫,挂断呼叫或意外重新加载。该漏洞是由于TCP入口数据包速率限制不足所致。攻击者可以通过向目标设备发送持续不断的精心制作的TCP流量来利用此漏洞。成功的利用可能使攻击者影响电话的操作或导致电话重新加载,从而导致拒绝服务(DoS)状态。

受影响产品

如果以下Cisco IP电话正在运行易受攻击的固件版本(设备的默认配置),则此漏洞会影响它们:

IP DECT 210 Multi-Cell Base Station with Multiplatform Firmware

IP DECT 6825 with Multiplatform Firmware

IP Phone 8811 Series with Multiplatform Firmware

IP Phone 8841 Series with Multiplatform Firmware

IP Phone 8851 Series with Multiplatform Firmware

IP Phone 8861 Series with Multiplatform Firmware

Unified IP Conference Phone 8831 for Third-Party Call Control

Webex Room Phone

解决方案

对于IP DECT 210 Multi-Cell Base Station with Multiplatform Firmware,

IP DECT 6825 with Multiplatform Firmware: 升级固件至4.8.1版本

对于IP Phone 8811 Series with Multiplatform Firmware,

IP Phone 8841 Series with Multiplatform Firmware,

IP Phone 8851 Series with Multiplatform Firmware,

IP Phone 8861 Series with Multiplatform Firmware: 升级固件至11.3.2版本

对于Webex Room Phone: 升级固件至1.2.0(2021年2月)

对于Unified IP Conference Phone 8831 for Third-Party Call Control:官方暂未提供固件更新(可关注官方后续安全更新)

以下是升级修复重要说明:

1。对购买了许可证的软件版本和功能集提供支持,通过安装,下载,访问或以其他方式使用此类软件升级。

2。从思科或通过思科授权的经销商或合作伙伴购买的,具有有效许可证的软件可获得维护升级。

3。直接从思科购买但不持有思科服务客户以及通过第三方供应商进行购买但未通过销售点获得修复软件的客户应通过联系思科技术支持中心获得升级。

4。客户应拥有可用的产品序列号,并准备提供上述安全通报的URL,以作为有权免费升级的证据。

(文章来源:TechWeb)

网络电话显示服务器拒绝,云安全日报201223:思科IP电话发现拒绝服务漏洞 需要尽快升级...相关推荐

  1. 网络电话显示服务器拒绝,云安全日报201223:思科IP电话发现拒绝服务漏洞,需要尽快升级...

    12月22日,思科发布了安全更新,主要修复了IP电话TCP数据包发现的拒绝服务漏洞.以下是漏洞详情: 漏洞详情 来源:https://tools.cisco.com/security/center/c ...

  2. 思科 IP 电话被指包含严重的 RCE 缺陷

     聚焦源代码安全,网罗国内外最新资讯! 作者:Lindsey O'Donnell 编译:奇安信代码卫士团队 思科警告称其 IP 电话的 web 服务器中存在一个严重缺陷,如遭利用可导致未认证远程攻击者 ...

  3. 网页显示服务器拒绝了链接,网页出现服务器拒绝链接

    网页出现服务器拒绝链接 内容精选 换一换 主机管理的云服务器列表中仅显示以下主机的防护状态:在所选区域购买的华为云主机已接入所选区域的非华为云主机在所选区域购买的华为云主机已接入所选区域的非华为云主机 ...

  4. 思科IP电话7945恢复出厂设置以及重装firmware操作步骤

    问题情形: 近日,单位拿来一台be3000进行测试,发现7935电话注册的时候出现异常,首先本来IP电话注册到be3000,系统会给电话自动下载sip版本的firmware,但是这次注册却下载的是SC ...

  5. esxi做文件服务器拒绝,VMware ESXi和ESX “lsassd”服务远程拒绝服务漏洞

    发布日期:2011-04-28 更新日期:2011-04-28 受影响系统: VMWare ESX 4.1 VMWare ESXi 4.1 描述: -------------------------- ...

  6. 连接学校无线网显示服务器拒绝访问,192.168.1.1拒绝访问怎么办? | 192路由网

    问:为什么设置路由器时,在浏览器中输入192.168.1.1,结果显示拒绝访问,这个问题怎么解决? 答:如果是在设置路由器的时候,登录192.168.1.1被拒绝访问,多半是你自己操作有问题导致的,请 ...

  7. php显示服务器拒绝连接失败,php – SMTP ERROR:无法连接到服务器:连接被Office365拒绝(111)...

    对不起,如果这是一条走路的路.我已经看到了关于这个的其他帖子,但他们中的任何一个都没有解决我遇到的问题或点燃了一个帮我自己解决的灯泡. 这是我的代码: require 'PHPMailerAutolo ...

  8. 笔记本连网线显示服务器拒绝连接怎么办,笔记本插上网线没反应怎么办【解决方法】...

    电脑是我们生活和工作中不可缺少的,而电脑的工作还是依靠于网络,如果没有网络的话,电脑也是起不到什么作用的,而使用电脑的朋友都会遇到一些问题,而最常见的问题就是插上 网线 之后,电脑上不了网.不管如果怎 ...

  9. 登录路由器显示服务器拒绝访问,ie浏览器拒绝访问原因如何解决

    原标题:"IE浏览器拒绝访问的原因及其解决方法"相关电脑问题教程分享. - 来源:路由器之家.IE浏览器经常会出现各种各样的问题,那么遇到IE浏览器拒绝访问该怎么解决呢?近日有用户 ...

最新文章

  1. 软件开发环境-按模型及方法分类
  2. (转)Ubuntu10.04各文件夹的作用
  3. 【模型解读】“全连接”的卷积网络,有什么好?
  4. P2168 [NOI2015] 荷马史诗(哈夫曼编码树)
  5. VC6 + OpenCV1.0实现图片缩放显示
  6. JavaScript-jQuery操作Dom元素
  7. C++文件操作(打开、关闭、文件读取数据存入数组)
  8. Spark源码分析之Executor分析
  9. C# Winform编程ListBox之DrawItem事件
  10. RS232与RS485协议原理及其应用
  11. ai故障风字体_AI教程!3步搞定酷炫故障文字效果
  12. HTML+CSS+JS做一个简易音乐播放器
  13. 【工具】多人在线协同编辑文档软件
  14. 分销商城业务逻辑设计_功能思维导图_OctShop
  15. Js数据类型间的相互转换
  16. 电脑插上u盘计算机管理有显示,u盘在电脑上一直显示扫描怎么办
  17. 感受晋味新年俗 你的高铁票可享景区门票优惠
  18. MATLAB构造向量
  19. [转] 串行传输 VS 并行传输
  20. 多旋翼无人机组合导航系统-多源信息融合算法(Matlab代码实现)

热门文章

  1. 微信活动链接如何创建?门店拓客引流活动链接制作
  2. Android中的文件读写操作
  3. 网页全终端视频直播/点播H5播放器EasyPlayer.js正式发布,支持H.265网页播放
  4. 阿里云视频点播——企业服务
  5. 阿里云Vod视频点播遇到的坑
  6. Velodyne-16c激光雷达数据包解析与坐标计算方法
  7. Devexpress中统一设置字体样式的方法
  8. 【Mendax1234】ThinkpadX390 完美Big Sur(附详细安装教程)
  9. C++ this指针的理解和作用
  10. 如何在TikTok上创造热门话题?