“Los clientes de las soluciones de Voz sobre IP (VoIP) de Avaya, Cisco y Nortel han sido alertados por unas vulnerabilidades que podrían conllevar la ejecución de código remoto, accesos no autorizados, denegación de servicio y recolección de información . "Customers of the solutions Voice over IP (VoIP) Avaya, Cisco and Nortel have been alerted by some vulnerabilities that could lead to remote code execution, unauthorized access, denial of service and collecting information. Estos errores han sido encontrados por los Laboratorios VoIPshield y dados a conocer rápidamente a los tres fabricantes con el fin de que tuvieran tiempo suficiente para desarrollar los parches necesarios, según Rick Dalmazzi, presidente y CEO de VoIPshield, quien, no obstante, no ha querido facilitar más detalles dado que su compañía y los tres fabricantes afectados acordaron realizar un anuncio conjunto.” These errors have been found by VoIPshield Labs and released quickly to the three manufacturers to ensure that sufficient time to develop the necessary patches, according to Rick Dalmazzi, president and CEO of VoIPshield who, nevertheless, has not wanted provide further details because his company and the three manufacturers involved agreed to make a joint announcement. "
“ Eso sí, este responsable confirmaba que al menos dos de los tres nombres afectados tienen ya desarrollados los parches que solucionan estas vulnerabilidades y que el tercero de ellos ( que no dicen cual es ) lo tendrá en breve. "But this responsible confirmed that at least two of the three names involved have already developed patches that solve these vulnerabilities and the third of them (they do not say what) you'll soon. Según Dalmazzi, se eligió a Avaya, Cisco y Nortel para hacer estas pruebas de vulnerabilidad porque representan la mayor parte de las ventas de centralitas IP en el mercado estadounidense. According Dalmazzi, was elected Avaya, Cisco and Nortel to make these tests vulnerable because they represent the bulk of sales switchboard IP in the U.S. market. No obstante, anuncia que en las próximas pruebas se incluirá también a Microsoft, cuyos resultados estarán disponibles en unos cuatro meses, aproximadamente.” However, announces that the upcoming tests will also include Microsoft, whose results will be available in about four months or so. "
Cuando alguien lee una noticia como esta, la mayoría piensa que pueden ser simples errores que se corrigen rápidamente y no tienen mayor repercusión, pero cuando vemos que una vulnerabilidad de este tipo que el usuario NO PUEDE solucionar por su cuenta (al ser código cerrado) y de hecho debe tener contratado un mantenimiento (en función del tamaño de la infraestructura) para tener “derecho” a actualizaciones, el problema se vuelve mucho más grave. When someone reads a story like this, most believe may be simple mistakes that are corrected quickly and have no greater impact, but when we see a vulnerability of this type that you can not solve on their own (to be closed source) and indeed must have contracted maintenance (depending on the size of the infrastructure) to take "right" to updates, the problem becomes more serious.
Dentro de 4 meses, se publicarán las vulnerabilidades del sistemas de comunicaciones de Microsoft . Within 4 months, will publish the vulnerabilities of communications systems from Microsoft. Las típicas centralitas basadas en Windows que, además de las posibles vulnerabilidades que se pueden llegar a encontrar (provocadas generalmente por errores en la programación, o falta de pruebas), se le añade otros que multiplican por 1000 los factores de riesgos , como son el contagio de un virus, troyanos , o simples gusanos que detecte el sistema de comunicaciones y se dedique a hacer llamadas sin parar a números 906 por las noches ( por desgracia ya hay varias pruebas de virus de este tipo circulando por internet ) lo que puede llegar a ser la ruina completa para una pequeña empresa. The typical Windows-based centres, in addition to the potential vulnerabilities that could be found (usually caused by errors in programming, or lack of evidence), he adds that multiplied by 1000 other risk factors, such as contagion of a virus, Trojans, or simple worms that detects the communications system and be devoted to making calls without stopping to 906 numbers at night (unfortunately there are already several tests of this type of virus circulating via the Internet) which can reach to be the complete ruin for a small company.
Sin duda, malas noticias. Certainly, bad news.