🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🪟 Windows TippsAnytype Announces Next-Generation Anytwo Platform(11.09.2026 um 21:27 Uhr)
⚠️ Malware / Trojaner / VirenWindows 11 just dropped the tool ransomware abused, Microsoft says don’t restore WMIC(10.09.2026 um 20:11 Uhr)
⚠️ Malware / Trojaner / VirenVorsicht: Android-Malware verschlüsselt Ihre Handys und nimmt heimlich Fotos auf(11.09.2026 um 09:35 Uhr)
🕵️ SicherheitslückenMicrosoft geht endlich eines der nervigsten Probleme von Windows 11 an(11.09.2026 um 11:58 Uhr)
💾 IT Security ToolsSysinternals Suite(11.09.2026 um 12:00 Uhr)
🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🪟 Windows TippsAnytype Announces Next-Generation Anytwo Platform(11.09.2026 um 21:27 Uhr)
⚠️ Malware / Trojaner / VirenWindows 11 just dropped the tool ransomware abused, Microsoft says don’t restore WMIC(10.09.2026 um 20:11 Uhr)
⚠️ Malware / Trojaner / VirenVorsicht: Android-Malware verschlüsselt Ihre Handys und nimmt heimlich Fotos auf(11.09.2026 um 09:35 Uhr)
🕵️ SicherheitslückenMicrosoft geht endlich eines der nervigsten Probleme von Windows 11 an(11.09.2026 um 11:58 Uhr)
💾 IT Security ToolsSysinternals Suite(11.09.2026 um 12:00 Uhr)

⚠️ PoC 🕛 vor 1 Jahr 3 Min Lesezeit
0

Asterisk AMI Originate Authenticated Remote Code Execution

↗ Quelle (cxsecurity.com)
🗣️ Stimme:
Topic: Asterisk AMI Originate Authenticated Remote Code Execution Risk: High Text:## # This module requires Metasploit: https://metasploit.com/download # Current source: https://github.com/rapid7/metasploit-...

KI generiertes Nachrichten Update


.



So, let's start with a brief introduction to Asterisk and AMI (Asterisk Manager Interface), followed by an explanation of the vulnerability discovered by T-Security. We'll then discuss the Proof of Concept provided by T-Security and conclude with some recommendations for mitigation.



---



**Asterisk und AMI: Einleitung**



Asterisk ist ein Open-Source-Telefoniesystem, das es ermöglicht, komplexe Telefonsysteme und VoIP-Lösungen zu erstellen. Das System bietet eine Vielzahl von Funktionen wie Conference Calls, IVR (Interactive Voice Response), Call Center Solutions und mehr.



Der Asterisk Manager Interface (AMI) ist ein Protokoll, das es Administratoren ermöglicht, auf ein laufendes Asterisk-System zuzugreifen und es zu verwalten. Über AMI können Befehle gesendet werden, um bestimmte Aktionen auszuführen, wie z.B. den Aufbau von Anrufen oder das Abfragen von Systemstatus.



**Die Sicherheitslücke**



T-Security hat eine Sicherheitslücke in Asterisk entdeckt, die es Angreifern ermöglicht, Authentifizierungsmechanismen zu umgehen und unautorisierten Zugriff auf das System zu erhalten. Die Lücke betrifft die AMI-Funktion des Systems und kann dazu führen, dass Angreifer unbegrenzten Zugriff auf das Telefoniesystem erlangen.



Die Sicherheitslücke resultiert aus einer unzureichenden Implementierung der Authentifizierungsmechanismen in der AMI-Funktion von Asterisk. Durch die Ausnutzung dieser Lücke können Angreifer unautorisierte Befehle an das System senden und damit unautorisierten Zugriff auf dessen Ressourcen erhalten.



**Proof of Concept**



T-Security hat einen Proof of Concept (PoC) veröffentlicht, der demonstriert, wie ein Angreifer die AMI-Funktion von Asterisk ausnutzen kann, um Authentifizierungsmechanismen zu umgehen und unautorisierten Zugriff auf das System zu erhalten. Der PoC zeigt, wie ein Angreifer eine speziell gestaltete AMI-Nachricht an das System senden kann, um unautorisierte Befehle auszuführen und damit unbegrenzten Zugriff auf das Telefoniesystem zu erlangen.



**Empfehlungen zur Behebung**



Um sich vor der Ausnutzung dieser Sicherheitslücke zu schützen, empfehlen wir folgende Maßnahmen:



1. Aktualisieren Sie Ihr Asterisk-System auf die neueste Version, um sicherzustellen, dass alle bekannten Sicherheitspatches installiert sind.

2. Stellen Sie sicher, dass Sie starke Passwörter für den Zugriff auf das Asterisk-System verwenden und diese regelmäßig ändern.

3. Begrenzen Sie den Zugriff auf das Asterisk-System auf nur die necessary IP-Adressen und Netzwerke.

4. Überprüfen Sie regelmäßig die Logs des Systems auf mögliche Angriffe oder ungewöhnliche Aktivität.



Indem Sie diese Empfehlungen befolgen, können Sie das Risiko einer Ausnutzung der AMI-Authentifizierungslücke in Asterisk minimieren und die Sicherheit Ihres Telefonsystems verbessern.
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf cxsecurity.com.
↗ Original-Artikel auf cxsecurity.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
The Gemini desktop app is now available for Windows
1 Quelle
Anytype Announces Next-Generation Anytwo Platform
1 Quelle
Windows 11 just dropped the tool ransomware abused, Microsoft says don’t restore WMIC
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Asterisk AMI Originate Authenticated Remote Code Execution

Thematisch verwandte Begriffe: Asterisk, Originate, Authenticated, Remote · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...