Biztonsági frissítést kapott az Asterisk

​Az Asterisk alkalmazás fontos biztonsági frissítést kapott, amikkel szolgáltatásmegtagadási támadásokra lehetőséget adó sebezhetőségeket lehet orvosolni.
 

Az Asterisk egy széles körben elterjedt, nyílt forráskódú kommunikációs megoldás, amely kormányzati és vállalati körökben egyaránt feltűnik. A fejlesztői szerint a Fortune 1000 vállalatok jelentős részénél is működik. Összesen több mint egymillió Asterisk alapú IP PBX rendszer, VoIP átjáró és egyéb kommunikációs eszköz üzemel világszerte, így a kiberbűnözők számára meglehetősen nagy támadási felületet biztosít. Ezért is lényeges a szoftver rendszere frissítése.
 
Az Asterisk fejlesztői csapata ezúttal három biztonsági rést foltozott be, amelyek mindegyike az érintett rendszerek megbénítására alkalmas. Az egyik sérülékenység az SCCP (Signalling Connection Control Part) csomagok esetenkénti nem megfelelő feldolgozására vezethető vissza, aminek következtében a problémás összetevő felemésztheti az összes rendelkezésre álló memóriát. A másik két sebezhetőség pedig a PJSIP kapcsán merült fel, és speciálisan szerkesztett SIP-csomagok feldolgozásakor vezethet problémákhoz, mivel ekkor az érintett rendszerek összeomolhatnak, válaszképtelenné válhatnak.
 
A fenti biztonsági hibák az Asterisk 13-as és 14-es verzióiban is megtalálhatók. A hibajavítások a 13.15.1, 14.4.1 és a 13.13-cert4 kiadásokban kaptak helyet. A fejlesztők a mielőbbi frissítést javasolják.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség