Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Telefones VoIP da Avaya são vulneráveis ​​a ataques de hackers
segurança

Telefones VoIP da Avaya são vulneráveis ​​a ataques de hackers

Publicado:
12/08/2019 às 18:21
Leitura
3 minutos

Pesquisadores de segurança descobriram uma vulnerabilidade de execução remota em modelos populares de telefones de mesa VoIP fabricados pela Avaya. A falha permite que os hackers obtenham controle total dos dispositivos, ouçam as chamadas e até transformem o telefone em um dispositivo de espionagem. A falha foi descoberta por pesquisadores da empresa de segurança McAfee e foi divulgada na última quinta-feira (8) durante conferência de segurança DEF CON, em Las Vegas, nos Estados Unidos.

A vulnerabilidade está localizada no serviço DHCP, que permite que os dispositivos obtenham automaticamente endereços IP na rede. Os criminosos podem explorá-lo enviando respostas DHCP modificadas para os dispositivos, que não exigem autenticação. Dessa forma, os invasores têm controle total do sistema operacional do telefone e podem atuar de diversas formas, incluindo falsificação de chamadas, alteração das mensagens exibidas pelos usuários, exfiltração de chamadas de áudio ou ativação do microfone interno para espionar as conversas.

Modelos de dispositivos vulneráveis

A equipe da McAfee encontrou e confirmou a vulnerabilidade nos deskphones IP da série 9600 da Avaya. No entanto, segundo o conselho da Avaya, os telefones IP da série J100 e os telefones de conferência da série B100 também são afetados.

Ao que tudo indica, somente telefones que executam a versão de firmware 6.8.1 e anteriores e que são configurados com sinalização H.323, não SIP, estão vulneráveis. A empresa aconselha os usuários a atualizarem para a versão de firmware 6.8.2 ou posterior. Felizmente, esses dispositivos podem ser gerenciados a partir de um servidor central, portanto, a implantação de atualizações pode ser feita automaticamente.

Atualização

Por meio de sua assessoria de imprensa ano Brasil, a Avaya garantiu que a vulnerabilidade reportada foi identificada e resolvida pela empresa. “A Avaya tem uma política clara e bem definida que requer que nossos produtos utilizem a versão de software mais recente para garantir que os problemas de segurança sejam resolvidos em tempo hábil”, escreveu a empresa em comunicado. “No que diz respeito ao problema de segurança identificado no DHCP do ISC, a Avaya emitiu um aviso de segurança em 18 de julho de 2019 que aborda e resolve o risco identificado.  A Avaya agradece a Philippe Laulheret por sua divulgação responsável e pela cooperação com a Avaya durante o gerenciamento desse assunto. Os clientes sempre devem assegurar que o acesso físico aos dispositivos de comunicação se limite ao pessoal aprovado, evitando a manipulação física desses dispositivos por parte de entidades não autorizadas”, complementou.

 

Seta para cima
Mais lidas
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

1
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

2
Cibersegurança

Empresas sofreram alta de 50% em ciberataques no ano passado

4 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Acervo

Vale do Rio Doce implanta CRM Lotus

25 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados