<html><head><base href="x-msg://60/"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">Obrigado pelo aviso, iniciando atualização em 3,2,1...<div><br></div><div><br></div><div>João Marcelo</div><div><br></div><div><br><div><div>Em 31/08/2012, às 10:26, Alberto Mitsuo Sato escreveu:</div><br class="Apple-interchange-newline"><blockquote type="cite"><span class="Apple-style-span" style="border-collapse: separate; font-family: Helvetica; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-align: -webkit-auto; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; -webkit-border-horizontal-spacing: 0px; -webkit-border-vertical-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; font-size: medium; "><div lang="PT-BR" link="blue" vlink="purple"><div class="WordSection1" style="page: WordSection1; "><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">A equipe de desenvolvimento do Asterisk anunciou versões de segurança para o Asterisk 1.8.11, Asterisk 1.8 e 10. As versões de segurança disponíveis foram<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">lançados como versões 1.8.11-cert7, 1.8.15.1, 10.7.1 e 10.7.1-digiumphones.<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">Essas versões estão disponíveis para download em:<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><a href="http://downloads.asterisk.org/pub/telephony/asterisk/releases" style="color: blue; text-decoration: underline; ">http://downloads.asterisk.org/pub/telephony/asterisk/releases</a><o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">O lançamento do Asterisk 1.8.11-cert7, 1.8.15.1, 10.7.1 e 10.7.1-digiumphones resolve as duas questões seguintes:<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">* A vulnerabilidade de permissão da Interface do Asterisk Manager. Isto pode permitir que usuários remotos autenticados possam executar comandos no shell do sistema com os privilégios do usuário que executa o Asterisk. Note que o arquivo README-SERIOUSLY.bestpractices.txt entregue com o Asterisk foi atualizado devido a este e outras vulnerabilidades corrigidas em versões anteriores do Asterisk.<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">* Quando uma chamada IAX2 é feita usando as credenciais de um ponto definido em um dynamic Asterisk Realtime Architecture (ARA) backend, as regras ACL para aquele peer não são aplicadas para a tentativa de chamada. Isto permite um hacker remoto que possui as credenciais de contornar as regras ACL definidas para esse peer.<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">Estas questões e suas resoluções são descritos nos avisos de segurança.<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">Para maiores informações sobre os detalhes dessas vulnerabilidades, por favor leia os alertas de segurança<span class="Apple-converted-space">&nbsp;</span><b>AST-2012-012</b><span class="Apple-converted-space">&nbsp;</span>e<span class="Apple-converted-space">&nbsp;</span><b>AST-2012-013</b>.<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">Consulte o Changelog para uma lista completa de mudanças nas versões atuais:<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><a href="http://downloads.asterisk.org/pub/telephony/certified-asterisk/releases/ChangeLog-1.8.11-cert7" style="color: blue; text-decoration: underline; ">http://downloads.asterisk.org/pub/telephony/certified-asterisk/releases/ChangeLog-1.8.11-cert7</a><o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><a href="http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.8.15.1" style="color: blue; text-decoration: underline; ">http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.8.15.1</a><o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><a href="http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-10.7.1" style="color: blue; text-decoration: underline; ">http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-10.7.1</a><o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><a href="http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-10.7.1-digiumphones" style="color: blue; text-decoration: underline; ">http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-10.7.1-digiumphones</a><o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; ">Os alertas de segurança estão disponíveis em:<o:p></o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><span lang="EN-US">&nbsp;*<span class="Apple-converted-space">&nbsp;</span><a href="Http://downloads.asterisk.org/pub/security/AST-2012-012.pdf" style="color: blue; text-decoration: underline; ">Http://downloads.asterisk.org/pub/security/AST-2012-012.pdf</a><o:p></o:p></span></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><span lang="EN-US">&nbsp;*<span class="Apple-converted-space">&nbsp;</span><a href="Http://downloads.asterisk.org/pub/security/AST-2012-013.pdf" style="color: blue; text-decoration: underline; ">Http://downloads.asterisk.org/pub/security/AST-2012-013.pdf</a><o:p></o:p></span></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><span lang="EN-US"><o:p>&nbsp;</o:p></span></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><b>*** Contribua também com alguma documentação, isto vai ajudar a todos da Comunidade ***<o:p></o:p></b></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><b>&nbsp;<a href="http://www.facebook.com/r.php?fbpage_id=123090474440127&amp;r=111" target="_blank" style="color: blue; text-decoration: underline; ">Curtir</a><o:p></o:p></b></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><b><span style="color: navy; "><a href="http://www.facebook.com/ElastixBrasil" target="_blank" style="color: blue; text-decoration: underline; ">http://www.facebook.com/ElastixBrasil</a><o:p></o:p></span></b></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><b><a href="https://twitter.com/ElastixBrasil" style="color: blue; text-decoration: underline; ">https://twitter.com/ElastixBrasil</a><o:p></o:p></b></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><b><span style="color: navy; ">Alberto M. Sato<br></span></b><b><span style="font-size: 7.5pt; font-family: Verdana, sans-serif; color: rgb(31, 73, 125); ">Diretor Técnico</span></b><span style="font-size: 7.5pt; font-family: Verdana, sans-serif; color: rgb(31, 73, 125); "><br><b>Innovus Sistemas Eletrônicos - Soluções VoIP<span class="Apple-converted-space">&nbsp;</span><br><br></b></span><span style="font-size: 7.5pt; color: rgb(31, 73, 125); ">Volta Redonda/RJ - Brasil<span class="Apple-converted-space">&nbsp;</span><br></span><span style="color: rgb(31, 73, 125); "><a href="mailto:amsato@innovus.com.br" target="_blank" title="mailto:amsato@innovus.com.br
BLOCKED::mailto:comercial@innovus.com.br
mailto:comercial@innovus.com.br
mailto:adm@innovus.com.br" style="color: blue; text-decoration: underline; "><span style="font-size: 7.5pt; font-family: Verdana, sans-serif; color: blue; ">amsato@innovus.com.br</span></a><br></span><span style="font-size: 7.5pt; color: rgb(31, 73, 125); ">(24) 3076-2325<span class="Apple-converted-space">&nbsp;</span><br>(11) 4063-7416 / (21) 4063-7416<span class="Apple-converted-space">&nbsp;</span><br>(31) 4062-7416 / (41) 4063-7416<span class="Apple-converted-space">&nbsp;</span><br></span><b><span style="font-size: 7.5pt; font-family: Verdana, sans-serif; color: rgb(31, 73, 125); ">Ramal/LigVoIP:</span></b><span style="font-size: 7.5pt; color: rgb(31, 73, 125); "><span class="Apple-converted-space">&nbsp;</span>319<o:p></o:p></span></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><span style="font-size: 7.5pt; color: rgb(31, 73, 125); "><a href="http://www.albertosato.voipcenter.com.br/" target="_blank" title="http://www.albertosato.voipcenter.com.br" style="color: blue; text-decoration: underline; "><span style="color: blue; ">www.albertosato.voipcenter.com.br</span></a></span><span style="font-size: 10pt; color: rgb(31, 73, 125); "><br><a href="http://www.dicasasterisk.asteriskonline.com.br/" target="_blank" title="http://www.dicasasterisk.asteriskonline.com.br" style="color: blue; text-decoration: underline; "><span style="font-size: 7.5pt; color: blue; ">www.dicasasterisk.asteriskonline.com.br</span></a><br><a href="http://www.dicasvoip.voipcenter.com.br/" target="_blank" title="http://www.dicasvoip.voipcenter.com.br" style="color: blue; text-decoration: underline; "><span style="font-size: 7.5pt; color: blue; ">www.dicasvoip.voipcenter.com.br</span></a></span><span><o:p></o:p></span></div><div style="margin-top: 0cm; margin-right: 0cm; margin-left: 0cm; margin-bottom: 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif; "><o:p>&nbsp;</o:p></div></div>_______________________________________________<br>KHOMP Inovação: External Board Series<br>Módulos de 1/2 rack e 1U para todas as interfaces e soluções Asterisk e FreeSWITCH.<br>Tenha a External Series Experience na sua aplicação. Visite&nbsp;<a href="http://www.khomp.com" style="color: blue; text-decoration: underline; ">www.khomp.com</a><br>_______________________________________________<br>DIGIVOICE &nbsp;Fabricante de Placas de Voz e Channel Bank<br>20 anos de experiência com E1(R2/ISDN), FXS, FXO e GSM<br>Centro Treinamento - Curso de PABX IP - &nbsp;Asterisk &nbsp;- Site &nbsp;<a href="http://www.digivoice.com.br" style="color: blue; text-decoration: underline; ">www.digivoice.com.br</a><br>________<br>YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do mercado.<br>email:<span class="Apple-converted-space">&nbsp;</span><a href="mailto:yealink@commlogik.com.br" style="color: blue; text-decoration: underline; ">yealink@commlogik.com.br</a><span class="Apple-converted-space">&nbsp;</span>|<span class="Apple-converted-space">&nbsp;</span><a href="http://www.commlogik.com.br" style="color: blue; text-decoration: underline; ">www.commlogik.com.br</a><span class="Apple-converted-space">&nbsp;</span>| (11) 5503-1011<br>______________________________________________<br>Para remover seu email desta lista, basta enviar um email em branco para<span class="Apple-converted-space">&nbsp;</span><a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" style="color: blue; text-decoration: underline; ">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></div></span></blockquote></div><br></div></body></html>