VoIPBilling                 


Skip to content, navigation.


  • Start
    Strona główna
  • System VoIP
    Opis naszej platformy
  • Słownik VoIP
    Opis pojęć VoIP
  • Wsparcie
    Pomoc od A do Z
  • Cennik
    Koszt systemu
  • Blog
    Serwis o VoIP
  • Prezentacja
    Prezentacja systemu
  • Kontakt
    Zapytaj lub zamów

Asterisk 0day exploits!

W sieci zostały opublikowane działające narzędzia pozwalające zablokować pracę Asterisk'a w wersji 1.4 i 1.6.

Zespół Digium został poinformowany o błędach lecz nie poprawił jak do tej pory błędów. Luki związane są z obsługa protokołu IAX2.

  • iaxControlNewCalledno.txt
  • iaxControlNewCallingPres.txt
  • iaxControlNewCallingTns.txt
  • iaxControlNewCallingTon.txt
  • iaxControlNewRegReq.txt
  • iaxControlNewRRJitter.txt
  • iaxControlNewRRLoss.txt
  • iaxControlNewRRPkts.txt
  • iaxControlRegReqEncryption.txt


Testowałem te exploity na swoim Asterisku i już po chwili nie mogłem wykonać żadnej rozmowy z niego. Na szczęście w logach asterisk'a odrazu widać komunikaty o tym zdarzeniu.Uważam, że błąd dość niebezpieczny i czekam na poprawkę.

Data dodania: 2009-05-12

poprzedni następny

Rewolucja na rynku telefonii mobilnej - stawiamy na VoIP

Podszywanie się pod numer dzwoniący

Będziemy inaczej wybierali numery!

Bezpieczeństwo IPBX - Atak XSS na port 5060

Światowy Dzień Administratora

SIP Request Smuggling: Nowe błędy w protokole SIP!

VoIP w Polsce warty już ponad 400 mln złotych

IAX Fuzzer

Asterisk 1.4.26-rc2

Brak zapowiedzi głosowej na 0700

Skype dla Windows

Światowy Dzień Telekomunikacji

Zmiany w numeracji strefowej

Asterisk 0day exploits!

Gadu Gadu nowy operator MVNO w Polsce!

Połączenia VoIP - świetlana przyszłość

Nowa wersja SpanDSP

Asterisk 1.6.1.0 już dostępny!

Operator wygrał z telefonicznymi oszustami!

Asterisk 1.6.1.0-rc5

Skype drożeje!

Rozmowy VoIP pod kontrolą

Asterisk 1.6.0.9 wydany!

Era zainteresowana kupnem Play

Inwigilacja VoIP

Serwer PPPoE
Webmaster: Michał Błaszczak