Zranitelnost IP telefonů Cisco umožňuje odposlech hovorů
Chris Watts ze společnosti Tech Analysis objevil bezpečnostní chybu v nastavení IP telefonů Cisco. Chyba je způsobena nesprávným nastavením autentizace ve výchozí konfiguraci postiženého software. Vzdálený útočník může zneužít tuto slabinu pomocí speciálně upraveného XML požadavku, který odešle na cílový IP telefon. Musí však mít přístup do vnitřní sítě za firewallem, což snižuje pravděpodobnost úspěšného zneužití.