Támadás alatt a FreePBX, veszélyben az adminisztrátori felület

Támadás alatt a FreePBX, veszélyben az adminisztrátori felület
Komoly veszélybe kerültek a FreePBX-alapú rendszerek, miután olyan nulladik napi sérülékenységet találtak, amelyet hackerek már aktívan ki is használnak. Ez a hiba elsősorban azokat érinti, akik az Adminisztrátori Vezérlőpultot (ACP) nyitva hagyták az internet felé, így nemcsak a vállalkozások, hanem a call centerek és szolgáltatók is veszélyben vannak világszerte. Fontos megjegyezni, hogy a FreePBX egy nyílt forráskódú, Asterisk-alapú telefonközpont-rendszer, amelyen belül a hanghívások, mellékek és hívásirányítás kezelését végzik, ezért a biztonsági rés komoly kockázatot jelent a felhasználók számára.

A nulladik napi rés és a vészhelyzeti javítás

Augusztus 21-e óta a hackerek kihasználják az újonnan felfedezett sérülékenységet, és sok rendszert már feltörtek. A fejlesztő, a Sangoma FreePBX biztonsági csapata gyors vészhelyzeti figyelmeztetést adott ki, valamint átmeneti javítást tett közzé az úgynevezett EDGE modul formájában. Bár ez a javítás elsősorban az új telepítésekre nyújt védelmet, a már fertőzött rendszerek esetében nem jelent végleges megoldást. Az érintett adminisztrátoroknak azt javasolják, hogy csak ismert, megbízható hosztokról engedélyezzék a hozzáférést a tűzfal beállításain keresztül, mivel a széles körű internetes elérhetőség növeli a támadási lehetőségeket.

Károk és támadási jelek

Egyes beszámolók szerint már több ezer SIP-melléket és ötszáz törzsvonalat érintett a támadás, és sok helyen a rendszereket korábbi, biztonságos mentésekből kellett visszaállítani. Az exploit segítségével a támadó bármilyen, az asterisk felhasználó által elérhető parancsot futtathat a rendszeren. A támadásra utaló jelek a következők lehetnek: módosított vagy hiányzó /etc/freepbx.conf állomány, a /var/www/html/.clean.sh script jelenléte, gyanús modular.php bejegyzések az Apache-naplókban, ismeretlen hívások a 9998-as mellékre, valamint szokatlan ampuser név a MariaDB/MySQL adatbázisban.

Hogyan védekezz?

Ha fertőzöttséget észlelsz, állj vissza egy augusztus 21. előtti, tiszta rendszermentésre, majd telepítsd az új, javított modulokat, és azonnal cseréld le az összes rendszer- és SIP-jelszót. Érdemes átvizsgálni a híváslistákat és a telefonszámlákat is, jogosulatlan nemzetközi forgalom nyomai után kutatva. Ha az ACP felületet korábban elérhetővé tetted az interneten keresztül, nagy a valószínűsége a fertőzésnek, ezért haladéktalan ellenőrzés és védelem szükséges az új, teljes körű biztonsági frissítésig.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, ha egy rendszergazda figyelmen kívül hagyja a hasonló figyelmeztetéseket, az mennyire felelős döntés?
  • Te mit tennél, ha kiderülne, hogy éppen most használnak ki egy ilyen hibát a rendszeredben?



Legfrissebb posztok

Az MI-t könnyen átverik a bókok és a csoportnyomás

MA 22:51

Az MI-t könnyen átverik a bókok és a csoportnyomás

Amerikai kutatók egyszerű pszichológiai trükkökkel érték el, hogy a ChatGPT olyan dolgokat tegyen, amit normális esetben tilos lenne. Például sértegesse a felhasználót, vagy elárulja, hogyan lehet lidokaint előállítani....

Összecsukható mobilok harca, Galaxy Z Fold 7 vagy Pixel 10 Pro Fold, meglepő a végeredmény

MA 22:28

Összecsukható mobilok harca, Galaxy Z Fold 7 vagy Pixel 10 Pro Fold, meglepő a végeredmény

Az okostelefon-piac egyik legérdekesebb fejleménye, hogy a hajlítható készülékek szegmensében már nemcsak a Samsung, hanem a Google is komoly versenytárssá lépett elő. Két vadonatúj modell érkezett: a Samsung...

Az Acer legvadabb újdonságai az IFA-n: gamer e-bike, ultrakönnyű laptop és óriásmonitor

MA 22:01

Az Acer legvadabb újdonságai az IFA-n: gamer e-bike, ultrakönnyű laptop és óriásmonitor

🚀 Berlinben, az IFA 2025 kiállításon az Acer megmutatta, milyen jövőt szán a számítástechnikának: több új laptop, egy high-tech monitor és egy szinte sci-fibe illő elektromos bicikli debütált, utóbbi...

A perui színes óriásfalfestmény, amely átírja a történelmet

MA 21:51

A perui színes óriásfalfestmény, amely átírja a történelmet

🌈 Peru északnyugati partvidékén 3 000 éves, elképesztően jó állapotban fennmaradt, sokszínű falfestményre bukkantak régészek. A hat méter hosszú, közel három méter magas, háromdimenziós falfestményen kék, sárga, piros és...

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

MA 21:26

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

Az amerikai 911-es segélyhívó központokban a mesterséges intelligencia (MI) már nem sci-fi: az Aurelian nevű digitális asszisztens valós időben segíti a híváskezelőket több mint egy tucat nagyvárosban. Milyen...

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

MA 21:02

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

🚀 A Naprendszer mintegy 4,6 milliárd évvel ezelőtt keletkezett, amikor a Nap körül örvénylő hatalmas gáz- és porfelhőből alakultak ki a bolygók, valamint az aszteroidák is. Az égbolton keringő...

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

MA 20:52

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

🌱 A Szingapúri Nanyang Műszaki Egyetem laboratóriumában látszólag szokványos kutatás zajlik, egészen addig, amíg meg nem pillantjuk a narancssárga-sárga foltokat a köpenyeken – ezek pollenből származnak. A pehelyszerű pollen...

Az Ars Technica cikke olvashatatlan – de miért?

MA 20:25

Az Ars Technica cikke olvashatatlan – de miért?

🔎 Internetezés közben bosszantó technikai akadályokba is ütközhetünk. Az Ars Technica oldal esetében sokan tapasztalják, hogy a böngésző túl sokáig várakozik, az oldal pedig egyszerűen nem tölt be. A...

Malac tüdővel élő férfi, sikeres Starship-küldetés

MA 20:02

Malac tüdővel élő férfi, sikeres Starship-küldetés

Külön figyelmet érdemel, hogy Kínában orvostörténelmet írtak: először sikerült genetikailag módosított sertés tüdejét emberbe ültetni úgy, hogy a szerv kilenc napig életben maradt. Bár a kilökődés tünetei hamar...