• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁 > 技術(shù) > 技術(shù)動態(tài) > OmniPCX Enterpise VOIP電話系統(tǒng)如何越過認證漏洞

    OmniPCX Enterpise VOIP電話系統(tǒng)如何越過認證漏洞

    2010-07-19 00:00:00   作者:   來源:   評論:0 點擊:



      受影響系統(tǒng)
      Alcatel-Lucent OmniPCX Enterprise 7
      描述
      BUGTRAQ ID: 24360
      OmniPCX Enterprise是一套企業(yè)級的集成交互通訊解決方案,結(jié)合了傳統(tǒng)電話功能并支持Internet電話和多媒體通訊。
      OmniPCX Enterprise的IP-Touch電話組件中所內(nèi)嵌的迷你交換機沒有正確地過濾多播或廣播模式所接收的VLAN通訊,可能將其轉(zhuǎn)發(fā)給菊花鏈設(shè)備。由于菊花鏈設(shè)備可以未經(jīng)認證訪問部分標記的VLAN,因此這導致設(shè)備的IEEE 802.1x機制失效,電話在執(zhí)行認證后就用作了語音VLAN通訊的hub。
      如果沒有實施加密機制的話,在語音VLAN中使用廣播或多播通訊的協(xié)商是以明文(如DHCP[8]、ARP[9])執(zhí)行的,因此菊花鏈設(shè)備或PC也可以看到這些信息;菊花鏈設(shè)備無法看到使用單播通訊所執(zhí)行的協(xié)商,因此無法看到給電話所分配的IP地址,但仍可通過分析交換機無意中所發(fā)送的廣播通訊判斷電話的硬件地址。在初始化DHCP過程中電話向服務(wù)器所發(fā)送的廣播消息包含有其硬件地址。
      建議
      臨時解決方法:
      將PC端口狀態(tài)配置為:
  • 如果有計算機系統(tǒng)為菊花鏈的話,配置為filtering port

  •   Alcatel-Lucent

    比特網(wǎng)

    相關(guān)閱讀:

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 拉萨市| 福建省| 尉犁县| 东丰县| 清原| 东台市| 鄂托克旗| 宁海县| 井陉县| 通许县| 新郑市| 灌阳县| 若尔盖县| 庆云县| 湘乡市| 松阳县| 滁州市| 陆良县| 富蕴县| 广德县| 万州区| 伊宁县| 长岛县| 清远市| 武宣县| 万年县| 湖北省| 冀州市| 昭通市| 宣化县| 年辖:市辖区| 阳高县| 辽阳县| 宣汉县| 临夏市| 甘肃省| 峨山| 桦南县| 南澳县| 洪雅县| 社旗县| http://444 http://444 http://444 http://444 http://444 http://444