Noch zwei Sicherheitsmeldungen zu Telefonen aus den letzten Wochen nachgeholt. Wer SIP-Telefone von Mitel einsetzt, sollte sich den Beitrag Mitel SIP-Phones anfällig für unbefugte Zugriffe (April 2024) durchlesen. Die Sicherheitsbewertung des CERT-Bund wurde aber korrigiert. Weiterhin wurde wohl ein Problem in HP Poly CCX IP-Telefonen gefunden, wie heise im Beitrag HP Poly CCX IP-Telefone erlauben unbefugten Zugriff vor einiger Zeit berichtete.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- PlusAI und NHTSA ebnen Weg für autonome Bastler-Projekte News 7. April 2026
- Microsoft Copilot: KI-Assistent nur zur Unterhaltung? News 7. April 2026
- Microsoft: KI-Haftung und EU-Datenrouting im Fokus News 7. April 2026
- Andurils Dive-XL führt autonome Unterwasser-Revolution an News 7. April 2026
- Android-Banking: Neue Malware und KI-Betrug bedrohen Konten News 7. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Chris bei Veeam Backup-Problem mit MS 365-Postfächern durch EWS-Umstellung im März 2026
- Gänseblümchen bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- Gänseblümchen bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- FriedeFreudeEierkuchen bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- FriedeFreudeEierkuchen bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- FriedeFreudeEierkuchen bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- Joerg bei Samsung ist: Wenn der Kühlschrank Werbung zeigt und ohne Werbung streikt
- Seita bei Reduzierte Blog-Aktivitäten
- Hans van Aken bei Reduzierte Blog-Aktivitäten
- MaxM bei Veeam Backup-Problem mit MS 365-Postfächern durch EWS-Umstellung im März 2026
- Chris bei Veeam Backup-Problem mit MS 365-Postfächern durch EWS-Umstellung im März 2026
- Kevin S. bei Reduzierte Blog-Aktivitäten
- Wolf bei Trend Micro Apex One™ Service Pack 1 (2025) und kritischer Patch Build 17079 verfügbar
- Wolf789 bei Reduzierte Blog-Aktivitäten
- MaxM bei Veeam Backup-Problem mit MS 365-Postfächern durch EWS-Umstellung im März 2026



MVP: 2013 – 2016





"IT-Verantwortliche, die anfälligen mit Mitel-SIP-Phones einsetzen, sollten die Aktualisierungen zügig herunterladen und anwenden."
Zumindest zu den Mitel-Telefonen sei gesagt, daß in üblichen Konstellationen nur der Telefonanlagenbauer (Mitel-Partner) Zugang zum Serviceportal hat und dort die entsprechende Firmware laden kann, nicht der Endkunde.
Die Telefone bekommen ihr Update üblicherweise direkt von der Anlage. Es gibt aber auch die Möglichkeit, eine URL zum direkten Download aus dem Internet (falls die Umgebung das zuläßt, eigentlich sollten die Telefone nur die Anlage und sonst nichts erreichen können) anzugeben.
Ein Pfad (leider FTP und Paßwort inline) ist in den heise-Kommentaren angegeben: *** gelöscht ***