亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

 首頁(yè) > 技術(shù) > 技術(shù)動(dòng)態(tài) > OmniPCX Enterpise VOIP電話系統(tǒng)如何越過(guò)認(rèn)證漏洞

OmniPCX Enterpise VOIP電話系統(tǒng)如何越過(guò)認(rèn)證漏洞

2010-07-19 00:00:00   作者:   來(lái)源:   評(píng)論:0 點(diǎn)擊:



  受影響系統(tǒng)
  Alcatel-Lucent OmniPCX Enterprise 7
  描述
  BUGTRAQ ID: 24360
  OmniPCX Enterprise是一套企業(yè)級(jí)的集成交互通訊解決方案,結(jié)合了傳統(tǒng)電話功能并支持Internet電話和多媒體通訊。
  OmniPCX Enterprise的IP-Touch電話組件中所內(nèi)嵌的迷你交換機(jī)沒(méi)有正確地過(guò)濾多播或廣播模式所接收的VLAN通訊,可能將其轉(zhuǎn)發(fā)給菊花鏈設(shè)備。由于菊花鏈設(shè)備可以未經(jīng)認(rèn)證訪問(wèn)部分標(biāo)記的VLAN,因此這導(dǎo)致設(shè)備的IEEE 802.1x機(jī)制失效,電話在執(zhí)行認(rèn)證后就用作了語(yǔ)音VLAN通訊的hub。
  如果沒(méi)有實(shí)施加密機(jī)制的話,在語(yǔ)音VLAN中使用廣播或多播通訊的協(xié)商是以明文(如DHCP[8]、ARP[9])執(zhí)行的,因此菊花鏈設(shè)備或PC也可以看到這些信息;菊花鏈設(shè)備無(wú)法看到使用單播通訊所執(zhí)行的協(xié)商,因此無(wú)法看到給電話所分配的IP地址,但仍可通過(guò)分析交換機(jī)無(wú)意中所發(fā)送的廣播通訊判斷電話的硬件地址。在初始化DHCP過(guò)程中電話向服務(wù)器所發(fā)送的廣播消息包含有其硬件地址。
  建議
  臨時(shí)解決方法:
  將PC端口狀態(tài)配置為:
  • 如果有計(jì)算機(jī)系統(tǒng)為菊花鏈的話,配置為filtering port

  •   Alcatel-Lucent

    比特網(wǎng)

    相關(guān)閱讀:

    分享到: 收藏

    專題

    蒙自县| 历史| 获嘉县| 大埔区| 泗阳县| 韶山市| 从化市| 获嘉县| 张北县| 潞西市| 河源市| 芜湖县| 游戏| 陆川县| 辛集市| 潢川县| 富裕县| 惠水县| 洛扎县| 安塞县| 连州市| 曲麻莱县| 微山县| 海南省| 临沧市| 丰原市| 德惠市| 洛川县| 曲周县| 亳州市| 台江县| 孙吴县| 台江县| 渝北区| 兰坪| 长治市| 三江| 荔浦县| 尚志市| 两当县| 洞口县|