Biztonsági frissítést kapott az Asterisk

​Az Asterisk alkalmazás fontos biztonsági frissítést kapott, amikkel szolgáltatásmegtagadási támadásokra lehetőséget adó sebezhetőségeket lehet orvosolni.
 

Az Asterisk egy széles körben elterjedt, nyílt forráskódú kommunikációs megoldás, amely kormányzati és vállalati körökben egyaránt feltűnik. A fejlesztői szerint a Fortune 1000 vállalatok jelentős részénél is működik. Összesen több mint egymillió Asterisk alapú IP PBX rendszer, VoIP átjáró és egyéb kommunikációs eszköz üzemel világszerte, így a kiberbűnözők számára meglehetősen nagy támadási felületet biztosít. Ezért is lényeges a szoftver rendszere frissítése.
 
Az Asterisk fejlesztői csapata ezúttal három biztonsági rést foltozott be, amelyek mindegyike az érintett rendszerek megbénítására alkalmas. Az egyik sérülékenység az SCCP (Signalling Connection Control Part) csomagok esetenkénti nem megfelelő feldolgozására vezethető vissza, aminek következtében a problémás összetevő felemésztheti az összes rendelkezésre álló memóriát. A másik két sebezhetőség pedig a PJSIP kapcsán merült fel, és speciálisan szerkesztett SIP-csomagok feldolgozásakor vezethet problémákhoz, mivel ekkor az érintett rendszerek összeomolhatnak, válaszképtelenné válhatnak.
 
A fenti biztonsági hibák az Asterisk 13-as és 14-es verzióiban is megtalálhatók. A hibajavítások a 13.15.1, 14.4.1 és a 13.13-cert4 kiadásokban kaptak helyet. A fejlesztők a mielőbbi frissítést javasolják.
 
  1. 4

    Az ImageMagick újabb biztonsági hibajavításokat kapott.

  2. 4

    A Google ezúttal csak egy biztonsági hiba miatt frissítette a Chrome-ot.

  3. 3

    A Firebird egy közepes veszélyességű hiba miatt kapott frissítést.

  4. 3

    A Citrix egy kritikus, nulladik napi sebezhetőséget is megszüntetett a NetScaler ADC/Gateway kapcsán.

  5. 4

    A FreePBX kapcsán egy veszélyes, nulladik napi biztonsági hibára derült fény.

  6. 3

    Az Apache Tomcat kapcsán egy biztonsági résre derült fény.

  7. 4

    Az IBM több mint 50 biztonsági hibajavítást adott ki a QRadar SIEM-hez.

  8. 3

    Az Intel a PROSet/Wireless WiFi szoftvere kapcsán egy biztonsági hibáról számolt be.

  9. 4

    Az ImageMagick frissítésével négy sebezhetőség szüntethető meg.

  10. 3

    A Docker Desktop kapcsán egy biztonsági hiba javítása vált szükségessé.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség