Buffer Overflows überfluten PBX-Anlagen

Firmen werden demnach bald feststellen, dass ihre Private Branch Exchange (PBX) verwundbarer sind, als sie es bisher für möglich hielten. Sie sind genauso angreifbar, wenn nicht gefährdeter als jedes andere IT-System, das Kontakt zu Daten und Funktionen außerhalb des Unternehmens hat, teilte Fortify Software
mit.

Die Fehler gehen augenscheinlich zurück auf einen Fehler in der als Open Source verfügbaren Asterisk-Softwareund Asterisk-Anwendungen für die IP-basierte Nebenstelle, die von vielen Firmen eingesetzt wird. Ein Forscherteam entdeckte zunächst die Lücken in Asterisk-Software. Die Lösung ist sehr weit verbreitet, weil sie bei der Umstellung der Nebenstellenanlage auf IP-basierte Technik eine kostengünstige Alternative darstellt. Diese Fehler machen das Telefonieren gefährlich, hieß es jetzt von Fortify.

Wie Rob Rachwald, Fortifys Director of Product Marketing sagte, sind derzeit etwa 50 Prozent der größeren Firmen mit Internet-Telephonie ausgestattet. Sollte sich herausstellen, dass Asterisk verwendet wird, so rät er dringend zur Überprüfung und gegebenenfalls Anpassung der Sicherheitseinstellungen. Dies sei umso wichtiger, weil die Erfahrung gezeigt habe, dass auch dem penibelsten Security-Team oft die Pflege der PBX-Anlage nicht gelingt.

Die aktuelle Möglichkeit für einen Pufferüberlauf entsteht dadurch, dass der Payload Handling Code im Realtime Transport Protocol (RTP) versagt, sobald ein deformiertes oder fehlerhaftes INVITE- oder SIM-Paket im Session Description Protocol (SDP) verarbeitet werden soll. Rachwald prognostizierte, dass dies nur das erste Buffer-Overflow-Problem ist, aber es werde beileibe nicht das einzige bleiben.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

1 Tag ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

1 Tag ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago