Taloussanomat
Lue uutinen mobiilisivustolla
Korjaus puhelinkeskussoftaan

Asterisk kantaa dos-hyökkäyksen riskiä

3.1.2008 09:25 Avoimen lähdekoodin puhelinkeskusohjelmisto Asterisk on altis palvelunesto- eli denial of service -hyökkäykselle.

Nyt oikaistu virhe sijaitsee Ateriskin sip-toteutuksessa (session initiation protocol), ja haavoittuvuuden hyödyntäminen vaatii sip-session olemassaoloa. Tarkalleen ottaen kyse on ohjelmiston virheellisestä tavasta käsitellä muistia sen vastaanottaessa Also-otsikon sisältäviä sip bue -viestejä, Cert-Fi syventää.

Lista haavoittuvista ohjelmistoista on hieman tavallista monimutkaisempi. Päivitystä tarvitsevat:

- Asterisk Open Source 1.4.x ennen versiota 1.4.17
- Asterisk Business Edition C.x.x ennen versiota C.1.0-beta8
- AsteriskNOW pre-release ennen versiota beta7
- Asterisk Appliance Developer Kit SVN-versio ennen revisiota 95946
- s800i (Asterisk Appliance) 1.0.x ennen versiota 1.0.3.4

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

SVT välittää Pirate Bay -käräjät suorana verkossa

11.02.2009 Ruotsin televisio SVT lähettää Pirate Bay -oikeudenkäynnin suorana nettilähetyksenä – tosin vain audiona.

.