Buffer Overflows überfluten PBX-Anlagen

Firmen werden demnach bald feststellen, dass ihre Private Branch Exchange (PBX) verwundbarer sind, als sie es bisher für möglich hielten. Sie sind genauso angreifbar, wenn nicht gefährdeter als jedes andere IT-System, das Kontakt zu Daten und Funktionen außerhalb des Unternehmens hat, teilte Fortify Software
mit.

Die Fehler gehen augenscheinlich zurück auf einen Fehler in der als Open Source verfügbaren Asterisk-Softwareund Asterisk-Anwendungen für die IP-basierte Nebenstelle, die von vielen Firmen eingesetzt wird. Ein Forscherteam entdeckte zunächst die Lücken in Asterisk-Software. Die Lösung ist sehr weit verbreitet, weil sie bei der Umstellung der Nebenstellenanlage auf IP-basierte Technik eine kostengünstige Alternative darstellt. Diese Fehler machen das Telefonieren gefährlich, hieß es jetzt von Fortify.

Wie Rob Rachwald, Fortifys Director of Product Marketing sagte, sind derzeit etwa 50 Prozent der größeren Firmen mit Internet-Telephonie ausgestattet. Sollte sich herausstellen, dass Asterisk verwendet wird, so rät er dringend zur Überprüfung und gegebenenfalls Anpassung der Sicherheitseinstellungen. Dies sei umso wichtiger, weil die Erfahrung gezeigt habe, dass auch dem penibelsten Security-Team oft die Pflege der PBX-Anlage nicht gelingt.

Die aktuelle Möglichkeit für einen Pufferüberlauf entsteht dadurch, dass der Payload Handling Code im Realtime Transport Protocol (RTP) versagt, sobald ein deformiertes oder fehlerhaftes INVITE- oder SIM-Paket im Session Description Protocol (SDP) verarbeitet werden soll. Rachwald prognostizierte, dass dies nur das erste Buffer-Overflow-Problem ist, aber es werde beileibe nicht das einzige bleiben.

Silicon-Redaktion

Recent Posts

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

19 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

19 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

19 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

1 Tag ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

2 Tagen ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

2 Tagen ago