22日(デンマーク時間)、SecuniaはオープンソースのPBXであるAsteriskに、DoS (サービス拒否攻撃)の脆弱性が発見されたと公表した。Asteriskは、7月30日にも同じくDoS脆弱性が報告されている。
今回の脆弱性は、SIP Channel Driverに見つかった。危険度は、「Moderately critical」に位置づけられている。
影響を受けるバージョンは、下記のとおり。
- Asterisk Appliance Developer Kit 0.x
- Asterisk 1.x
解決策は、以下のバージョンにアップデートすること。
- Asterisk Appliance Developer Kit 0.8.0
- Asterisk 1.4.11
関連情報
-
ターボリナックス、AsteriskベースのIPコールセンターソフトを発売
ターボリナックスは、OSSのIP-PBXである「Asterisk」をベースとするIPコールセンター構築ソフトウェア「InfiniTalk CallCenter+」を発表した。価格は外線1チャンネルあたり7万8000円。6月から出荷する。 - NTTソフト、OSSのIP-PBXソフト「Asterisk」のビジネス展開で米社と提携
- ファーストサーバ、Asterisk利用のIPビジネスフォンサービスを受付開始
- ターボリナックス、IP-PBXソフト「InfiniTalk」新版発表--Asteriskベース
「経営が知るべきバズワード」 の新着情報
-
オープンソースの動画コーデック「Theora」、HTML 5での仕様策定が挫折
ウェブコーディング標準「HTML 5」を管理するグーグルの担当者は、アップルの反対などにより、HTML 5で「Ogg Theora」を動画... - 日立ソフト、「SecureOnline 出前クラウドサービス」発表--導入負担を軽減
- SAP、GRCソリューション最新版を発表--コンプライアンスは経営の要と説く
- マイクロソフト、分散アプリサーバ「Dublin」のテスター受付開始
- サイオス、企業のOSS活用によるコスト削減を支援する「OSSワンストップソリューション」提供開始
- 経営が知るべきバズワード 一覧へ »
「ネットワーク」 のバックナンバー
-
「Google App Engine」でサービス障害--4時間ほど利用不可能に
グーグルの「Google App Engine」は米国時間7月2日、技術的問題により4時間ほど利用できない状態となった。 -
モジラ、「Firefox 3.5 RC3」を公開
-
「YouTubeへのアクセスは遅くても業務アプリへのアクセスは高速化する」--ブルーコートのADN戦略
-
世界のブロードバンド契約数は4億2920万件--不況下でも着実に増加
-
ジュニパーネットワークス、100Gbpsイーサネット対応インターフェースカードを発表
- ネットワーク 一覧へ »
ホワイトペーパー
ZDNet Japan Essential Topic
-
Windows 7の情報満載
MicrosoftのすべてがわかるZDNet Japanの総力特集 -
仮想化、復習しませんか?
この特集で仮想化のパターンがわかります
企画特集
[PR]
-
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
Sky株式会社 クライアント運用管理ソフトウェア 「SKYSEA Client View Ver.4」新発売
Sky -
緊急開催 第二弾! 新型インフルエンザ対策無料セミナー
NTTソフトウェア -
事例のご紹介 Vol.2 | 事業継続
EMCジャパン -
SecureCube / Info
NRIセキュアテクノロジーズ - 企業動向一覧へ»
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。 
