Buffer Overflows überfluten PBX-Anlagen

Firmen werden demnach bald feststellen, dass ihre Private Branch Exchange (PBX) verwundbarer sind, als sie es bisher für möglich hielten. Sie sind genauso angreifbar, wenn nicht gefährdeter als jedes andere IT-System, das Kontakt zu Daten und Funktionen außerhalb des Unternehmens hat, teilte Fortify Software
mit.

Die Fehler gehen augenscheinlich zurück auf einen Fehler in der als Open Source verfügbaren Asterisk-Softwareund Asterisk-Anwendungen für die IP-basierte Nebenstelle, die von vielen Firmen eingesetzt wird. Ein Forscherteam entdeckte zunächst die Lücken in Asterisk-Software. Die Lösung ist sehr weit verbreitet, weil sie bei der Umstellung der Nebenstellenanlage auf IP-basierte Technik eine kostengünstige Alternative darstellt. Diese Fehler machen das Telefonieren gefährlich, hieß es jetzt von Fortify.

Wie Rob Rachwald, Fortifys Director of Product Marketing sagte, sind derzeit etwa 50 Prozent der größeren Firmen mit Internet-Telephonie ausgestattet. Sollte sich herausstellen, dass Asterisk verwendet wird, so rät er dringend zur Überprüfung und gegebenenfalls Anpassung der Sicherheitseinstellungen. Dies sei umso wichtiger, weil die Erfahrung gezeigt habe, dass auch dem penibelsten Security-Team oft die Pflege der PBX-Anlage nicht gelingt.

Die aktuelle Möglichkeit für einen Pufferüberlauf entsteht dadurch, dass der Payload Handling Code im Realtime Transport Protocol (RTP) versagt, sobald ein deformiertes oder fehlerhaftes INVITE- oder SIM-Paket im Session Description Protocol (SDP) verarbeitet werden soll. Rachwald prognostizierte, dass dies nur das erste Buffer-Overflow-Problem ist, aber es werde beileibe nicht das einzige bleiben.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

4 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

7 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago