中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

 首頁 > 技術 > 技術動態(tài) > OmniPCX Enterpise VOIP電話系統(tǒng)如何越過認證漏洞

OmniPCX Enterpise VOIP電話系統(tǒng)如何越過認證漏洞

2010-07-19 00:00:00   作者:   來源:   評論:0 點擊:



  受影響系統(tǒng)
  Alcatel-Lucent OmniPCX Enterprise 7
  描述
  BUGTRAQ ID: 24360
  OmniPCX Enterprise是一套企業(yè)級的集成交互通訊解決方案,結合了傳統(tǒng)電話功能并支持Internet電話和多媒體通訊。
  OmniPCX Enterprise的IP-Touch電話組件中所內(nèi)嵌的迷你交換機沒有正確地過濾多播或廣播模式所接收的VLAN通訊,可能將其轉發(fā)給菊花鏈設備。由于菊花鏈設備可以未經(jīng)認證訪問部分標記的VLAN,因此這導致設備的IEEE 802.1x機制失效,電話在執(zhí)行認證后就用作了語音VLAN通訊的hub。
  如果沒有實施加密機制的話,在語音VLAN中使用廣播或多播通訊的協(xié)商是以明文(如DHCP[8]、ARP[9])執(zhí)行的,因此菊花鏈設備或PC也可以看到這些信息;菊花鏈設備無法看到使用單播通訊所執(zhí)行的協(xié)商,因此無法看到給電話所分配的IP地址,但仍可通過分析交換機無意中所發(fā)送的廣播通訊判斷電話的硬件地址。在初始化DHCP過程中電話向服務器所發(fā)送的廣播消息包含有其硬件地址。
  建議
  臨時解決方法:
  將PC端口狀態(tài)配置為:
  • 如果有計算機系統(tǒng)為菊花鏈的話,配置為filtering port

  •   Alcatel-Lucent

    比特網(wǎng)

    相關閱讀:

    分享到: 收藏

    專題

    明光市| 区。| 邹平县| 兴隆县| 朝阳区| 通化市| 满洲里市| 延边| 兴和县| 抚顺县| 石河子市| 石屏县| 巴东县| 阜康市| 亚东县| 大宁县| 浑源县| 镇远县| 秀山| 万盛区| 阳泉市| 麦盖提县| 高台县| 广西| 桦甸市| 山东省| 台北县| 郯城县| 平湖市| 林西县| 织金县| 马尔康县| 固阳县| 太仆寺旗| 台中县| 临桂县| 哈巴河县| 汉中市| 罗田县| 林芝县| 宜兰市|