Разработчики устранили критические уязвимости во фреймворке Asterisk

Разработчики устранили критические уязвимости во фреймворке Asterisk

Разработчики устранили критические уязвимости во фреймворке Asterisk

Обновления для компьютерной телефонии Asterisk, выпущенные в пятницу, устраняют три критические уязвимости, способные вызвать отказ в обслуживании (DoS). Asterisk, свободное решение компьютерной телефонии (в том числе, VoIP) с открытым исходным кодом, используется правительственными агентствами, операторами связи и другими компаниями.

В апреле эксперт Сандро Гаучи (Sandro Gauci) обнаружил в платформе три потенциально серьезных уязвимости, которые могут быть использованы для выведения системы из строя. Для каждой бреши разработчики Asterisk выпустили отдельные официальные сообщения, описывающие их.

Уязвимости затрагивают все версии Asterisk 13, 14 и Certified Asterisk 13.13. А были устранены с выпуском версий 13.15.1, 14.4.1 и 13.13-cert4.

Одна из этих дыр может быть использована злоумышленником, путем отправки специально созданного пакета Signalling Connection Control Part (SCCP), что заставит Asterisk исчерпать всю доступную память. Удаление или отключение поддержки протокола SCCP предотвратит подобные атаки.

«Уязвимость может быть использована отправкой пакета SCCP в систему Asterisk с включенным параметром chan_skinny, который больше, чем длина заголовка SCCP, но меньше, чем длина пакета, указанная в заголовке» - сообщают разработчики Asterisk в своем заявлении.

Две другие уязвимости, обнаруженные Гаучи, затрагивают PJSIP, библиотеку мультимедийных сообщений с открытым исходным кодом, которая реализует протокол SIP (Session Initiation Protocol). Бреши могут быть использованы удаленно с помощью отправки специально созданных пакетов SIP, чтобы вызвать сбой в работе системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Темпы роста ИТ-рынка в России упали, но в 2026 году могут подняться до 10%

По оценкам Т1, рост российского ИТ-рынка замедлился и по итогам уходящего года составит лишь 3% — против 20% в 2024 году. Однако затишье будет кратковременным, в 2026 году эксперты ожидают прироста в 10%.

В комментарии для «Ъ» гендиректор холдинга Дмитрий Харитонов объяснил спад на рынке ИТ, который заметили и другие аналитики, сдвигом акцента в бюджетах компаний в пользу пересмотра ИТ-проектов и процессов управления ресурсами после экстренных закупок в 2023-2024 годах в рамках импортозамещения.

По завершении интеграции новых активов и стабилизации портфелей бизнес-структур можно ожидать роста спроса на платформенные ИТ-решения и управляемые сервисы. Представитель T1 также не преминул отметить: невзирая на спад, прикладные программы, а также ИБ-продукты и услуги по-прежнему востребованы.

Наиболее мощным драйвером ИТ-рынка России является сегмент программного обеспечения и сопутствующих облачных услуг. По прогнозам T1, в 2026 году его объем возрастет на 9%.

Сегмент ИТ-оборудования переживает не лучшие времена, но в будущем году может показать рост до 8% из-за сдвига баланса в пользу отечественных решений.

Основным сдерживающим фактором роста, по мнению экспертов, является ужесточение нормативных требований — как по защите данных, так и в отношении использования ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru