(Por El Microsaurio) Ojo, muchachos (y chicas) encargados de administrar algún sistema telefónico implementado con Asterisk. Será Open Source, pero eso no significa que sea de fierro.
Para ser breves, los chicos malos encontraron dos formas distintas de causar un Denial of Service desde afuera. Con lo cual, si has tenido llamadas con pedido de service en esta semana, porque la centralita dejaba de andar “sin motivo”… yo que vos revisaría los logs.
Pasen por esta página donde se detallan los problemas, y busquen las actualizaciones correspondientes.
Los productos afectados son Asterisk Open Source versiones 1.0.x, 1.2.x y 1.4.x; Asterisk Business Edition versiones A, B y C; AsteriskNOW; Asterisk Appliance s800i versiones 1.0.x; no se salvó, claro, el Developer Kit para la Asterisk Appliance.
Bájense lo que les corresponda, y esperemos que para el lunes se hayan puesto los calzones de lata. Miren que la cosa se puede poner complicadita.