| |
10 aral?k 2003 ?ar?amba 23:02 -

2863 'kez okundu.
IP ?zerinden ses aktaran baz? IP a?lar?, g?rsel-i?itsel verileri aktaran bir protokol olan H.323 (farkl? uygulamalar? bir IP’de birle?tiren bir standart) a? protokol?ndeki bir hatadan kaynaklanan hizmet reddi (denial-of-service) ve arabellek a??r?-y?klenmesi tehlikeleriyle kar?? kar??ya.
?ngiltere Ulusal Altyap? G?venli?i E?g?d?m Merkezi (NISCC)’den yap?lan uyar?ya g?re g?venlik a????, ger?ek-zamanl? ses, g?r?nt? ve verileri paket anahtarl? a?lar ?zerinden aktarmakta kullan?lan H.323 protokol?nde tespit edildi.
“?ok say?da sat?c? ?r?nlerinde bu protokole destek veriyorlar ve bunlar ?e?itli derecelerde etkilenmi? olabilirler” diye uyaran NISCC, g?venlik hatas?n?n istismar? halinde, herhangi bir sald?rgan IP a??nda ‘hizmetin reddi’ durumu yaratabilir: “Elimizde, bir sald?rgan?n yaz?l?m?n?, arabellek a??r? y?klenmesi sayesinden ?al??t?rmas?n?n m?mk?n oldu?una dair bulgular var.”
Cisco, Microsoft ve Hewlett-Packard dahil bir?ok sat?c?, H.323 protokol?n? a? kurma ve veri aktar?m? ?r?nlerinde kullan?yor.
VoIP pazar?nda giri?imcili?iyle bilinen Cisco, H.323 protok?l?n?n ?r?nlerinde kullan?lmas?n?n, g?venlik sorunlar?na yol a?abilece?ini do?rulad?.
Cisco, yaz?l?mdaki bo?luklar? doldurmak i?in ‘biraz kritik’ diye derecelendirdi?i yamalar ??kard? . ?irket, Cisco IOS yaz?l?m?n? kullanan ve H.323’? paket i?lemcili?ini destekleyen t?m ?r?nlerin, Oturum Ba?latma Protokol? (SIP) ya da Ortam Ge?i? Denetim Protokol? (MGCP) i?in yap?land?r?lan ayg?tlar dahil olmak ?zere etkilendi?ini a??klad?.
Etkilenen ?r?nler aras?nda Cisco IOS 11.3T ve daha yeni s?r?mleri, CiscoProducts CallManager 3.0 ila 3.3 s?r?mleri, Cisco Conference Connection (CCC); Cisco Internet Service Node (ISN), Cisco BTS 10200 Softswitch, Cisco 7905 IP Phone H.323 Yaz?l?m? 1.00 s?r?m? ve H.323/SIP ile ?al??an Cisco ATA 18x serisi ?r?nlerinden 2.16.1’den daha ?nceki s?r?mler yer al?yor.
Microsoft, Ocak ay? g?venlik onar?mlar? yay?n?nda, H.323 yaz?l?m bo?lu?unu kapatacak bir yama ??karmay? planlad???n? s?yledi. Hewlett Packard ve Lucant ise NISCC’?n tavsiye metnini ara?t?racaklar?n? a??klad?lar.
|
|