* Entrar
* Menu principal
* Ads Google

Asterisk : Asterisk – Alerta de Segurança!, atualize seu plano de discagem agora!
Enviado por rmartins em 19/05/2010 05:30:00 (473 leituras)

Foi descoberta uma vuknerabilidade que pode afetar alguns planos de discagem baseados no Asterisk, o alerta é feito por Olle Johanson, um dos principais mantenedores do código. Abaixo a tradução do alerta distribuido nas listas de email

Amigos Na última semana, Hans Petter Selansky alertou nos de um problema potencial de segurança em todos os releases do Asterisk. De fato ele não involve código, mas uma forma comum de construir os planos de discagem. Se você tem algo como isto no seu Asterisk, você precisa atualizar o seu plano de discagem:

[incoming-from-voip]
exten => _X., 1, dial(SIP/${EXTEN})

Muitos protocolos de VoIP suportam um conjunto de caracteres amplo que pode causar dano no seu plano de discagem. Por causa do conflito entre os caracteres permitidos em um número ou nome chamado em muitos protocolos de VoIP e na maneira que o Asterisk manuseia as variaveis de canal, existe um risco de segurança oculto em muitos planos de discagem baseado no exemplo acima. O risco primário é que usando um caracter & (e comercial) na string discada o usuário possa acessar recursos protegidos. No entanto este caracter não é o único problema, outros caracteres pode causar um comportamento problemático

Imprimir Enviar esta notícia por e-mail
Os comentários são de propriedade de seus respectivos autores. Não somos responsáveis pelo seu conteúdo.
Enviado por Tópico
* Publicidade






* Provedores VoIP
* Promoções

* Contribuintes
Blog Alberto Sato
Dicas Asterisk
VoIPCode
Blog JPBotelho
CentralVoIP
* Produtos VoIP
LanStore.com.br

  GXW-4024
  Clique aqui para mais informações.
R$ 3226.99



  Placa K2E1-SPX
  Clique aqui para mais informações.
R$ 4423.15



  EyeBeam 1.5 Enhanced
  Clique aqui para mais informações.
R$ 129.42



* Enquete
O que você achou deste portal?
Excelente
Ótimo
Bom
Médio
Regular
Péssimo
* Parceiros
Portal Asterisk On-line - 2010