Biztonsági frissítést kapott az Asterisk
Az Asterisk alkalmazás fontos biztonsági frissítést kapott, amikkel szolgáltatásmegtagadási támadásokra lehetőséget adó sebezhetőségeket lehet orvosolni.
Az Asterisk egy széles körben elterjedt, nyílt forráskódú kommunikációs megoldás, amely kormányzati és vállalati körökben egyaránt feltűnik. A fejlesztői szerint a Fortune 1000 vállalatok jelentős részénél is működik. Összesen több mint egymillió Asterisk alapú IP PBX rendszer, VoIP átjáró és egyéb kommunikációs eszköz üzemel világszerte, így a kiberbűnözők számára meglehetősen nagy támadási felületet biztosít. Ezért is lényeges a szoftver rendszere frissítése.
Az Asterisk fejlesztői csapata ezúttal három biztonsági rést foltozott be, amelyek mindegyike az érintett rendszerek megbénítására alkalmas. Az egyik sérülékenység az SCCP (Signalling Connection Control Part) csomagok esetenkénti nem megfelelő feldolgozására vezethető vissza, aminek következtében a problémás összetevő felemésztheti az összes rendelkezésre álló memóriát. A másik két sebezhetőség pedig a PJSIP kapcsán merült fel, és speciálisan szerkesztett SIP-csomagok feldolgozásakor vezethet problémákhoz, mivel ekkor az érintett rendszerek összeomolhatnak, válaszképtelenné válhatnak.
A fenti biztonsági hibák az Asterisk 13-as és 14-es verzióiban is megtalálhatók. A hibajavítások a 13.15.1, 14.4.1 és a 13.13-cert4 kiadásokban kaptak helyet. A fejlesztők a mielőbbi frissítést javasolják.
-
Az Apache Tomcathez több biztonsági hibajavítás érkezett.
-
A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.
-
A Tenable három biztonsági hibát javított az Agent alkalmazásban.
-
A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.
-
A Trend Micro Password Manager egy biztonsági hibát tartalmaz.
-
Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.
-
A GitLab fejlesztők biztonsági frissítéseket adtak ki.
-
Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.
-
Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.
-
Jelentős biztonsági frissítést kapott az Adobe InDesign.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat