The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выход Asterisk 1.0.12, 1.2.13 и 1.4.0-beta3. Новые проблемы безопасности.

20.10.2006 17:41

Вышли новые версии Asterisk 1.0.12 и 1.2.13 в которых устранена уязвимость в драйвере chan_skinny (Cisco SCCP) дающая возможность злоумышленнику удаленно запустить код на сервере, при этом не требуется определения телефонов в файле конфигурации skinny.conf, достаточно факта загрузки модуля chan_skinny.

В версии 1.2.13 дополнительно расширена функциональность модуля chan_sip и исправлена серия ошибок которые можно было использовать для организации DoS атак. Также выпущены новые версии пакетов Zaptel 1.2.10, Asterisk-Addons 1.2.5 и libpri 1.2.4.

Кроме того, выпущена третья бета версия Asterisk 1.4.0 и обновлены пакеты Zaptel 1.4.0-beta2, Asterisk-Addons 1.4.0-beta2. Про улучшения реализованные в Asterisk 1.4 можно прочитать здесь.

  1. Главная ссылка к новости (http://www.asterisk.org/node/1...)
  2. OpenNews: Планы по выпуску Asterisk IP-PBX 1.4
  3. Asterisk Cisco SCCP "chan_skinny" Integer Overflow Vulnerability
  4. OpenNews: Несколько удаленных уязвимостей в Asterisk PBX
  5. OpenNews: Удаленное переполнение буфера в Asterisk. Выход версий 1.2.9.1 и 1.0.11.1.
  6. OpenNews: Анонс Asterisk 1.2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/8596-asterisk
Ключевые слова: asterisk
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру