您当前的位置是:  首页 > 资讯 > 国内 >
 首页 > 资讯 > 国内 >

修复Asterisk环境下openSSL暴露的心脏流血漏洞

2014-04-14 10:57:24   作者:   来源:CTI论坛   评论:0  点击:


  CTI论坛(ctiforum)4月14日消息(记者 李文杰):最近因为OpenSSL 暴露的Heartbleed 心脏流血漏洞极大地影响了网络安全。众所周知,Asterisk使用了OpenSSL来对信令进行安全加密,支持的模块包括对SIP协议,XMPP,AMI和ARI。

  如果用户在Asterisk中使用了TLS,并且OpenSSL的版本如果是有漏洞的版本,请用户及时更新OpenSSL版本。有漏洞的版本从OpenSSL 1.0.1 到1.0。如果用户使用了以上的版本,请采取以下措施进行修复:

  ·执行Linux 命令:openssl version 检查版本信息,如果是以上版本,请更新。

  ·停止Asterisk

  ·通过系统提供的源更新openSSL包,或者使用第三方工具更新openSSL

  ·重新更新安全认证密匙,获得新的CSR,为asterisk获得新的TSL 安全证书

  ·通过新的安全证书启动Asterisk

【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业