Telefonie-Software Asterisk absturzgefährdet

Die Entwickler der Open-Source-Telefonie-Software Asterisk haben mit den Versionen 1.2.16 und 1.4.1 eine Schwachstelle geschlossen, mit der sich der Dienst zum Absturz bringen lässt. Ein Angreifer kann durch den Bug die Telefonie außer Gefecht setzen.

Dazu genügte es, ein präpariertes REGISTER-Paket an den SIP-Port 5060 zu schicken. In der Folge musste der Dienst neu gestartet werden. Ein Programm, das die Lücke demonstrieren soll, ist bereits öffentlich verfügbar. Sofern der Dienst auf embedded Systemen läuft, kann ein Neustart des Gerätes erforderlich sein. Die Entwickler empfehlen die neuen Versionen so bald wie möglich zu installieren. In Version 1.4.1 ist zudem die Shared Line Appearance (SLA) vollständig überarbeitet worden.

© http://www.heise.de/newsticker/meldung/86204


Beliebte Inhalte Heute

Neue Kommentare

DSL und Call by Call Anbieter. Internet und Computer. VoIP und ISDN. Mp3, Videos und Filme Download. Alles rund um Digital-WWW.