FreePBX曝零日漏洞被大规模入侵,官方紧急发布修复方案

FreePBX Security团队近日警告称,因一个零日漏洞导致管理控制面板(ACP)暴露在公网的FreePBX服务器正遭受攻击。FreePBX作为一款广泛应用于企业和呼叫中心的开源PBX平台,当前多数受害系统为16版和17版且直接暴露管理入口在互联网上的安装。

自8月21日起,攻击者已开始利用该漏洞实现入侵。一些使用企业已报告,数台FreePBX服务器遭入侵,造成约3,000个SIP分机和500个中继受到影响,管理团队已紧急限制了管理员访问并恢复到攻击前状态。

Sangoma已发布EDGE模块临时补丁并计划在当日晚间提供正式安全更新,但当前补丁仅对未来安装有效,对已受影响的系统无修复作用。部分用户反映若支持合约已过期,将无法安装EDGE更新,因此建议此类用户立即通过防火墙等方式限制ACP的公网访问,直至安全更新上线。

来源