Используя доступные в Internet программы для организации атак типа "отказ в обслуживании", IP-телефоны производства Cisco можно заставить перезапуститься и оборвать активный звонок. Уязвимы устройства Cisco 7910, 7940 и 7960, применяемые в составе систем IP-телефонии Cisco AVVID.
В целях защиты следует установить соответствующую "заплатку" для программного обеспечения телефонов, после чего они смогут противостоять бомбардировке трафиком. Перезапуск можно также вызвать, отправив некорректный запрос к встроенному в IP-телефоны Cisco Web-серверу, который позволяет удаленно проверять состояние устройств и просматривать отладочную информацию. Злоумышленник, имеющий физический доступ к телефону, может изменить его конфигурацию таким образом, чтобы в дальнейшем иметь возможность полностью контролировать работу устройства по сетевому соединению. В прошлом году, согласно данным Instat/MDR, Cisco лидировала по объему продаж IP-телефонов; парк действующих устройств производства этой компании превышает 500 тыс.
Network World Fusion, США