image

'Honderden FreePBX-telefooncentrales gehackt, duizenden nog kwetsbaar'

maandag 1 september 2025, 10:56 door Redactie, 14 reacties

Aanvallers hebben wereldwijd honderden FreePBX-telefooncentrales gehackt, waaronder achttien in Nederland. Daarnaast missen nog duizenden servers de beveiligingsupdate voor een kritieke kwetsbaarheid die de aanvallers voor het compromitteren van centrales gebruiken, zo stelt The Shadowserver Foundation op basis van eigen onderzoek.

FreePBX is software voor het beheren en configureren van telefooncentrales die op Asterisk VoiP-servers draaien. Onlangs werd bekend dat aanvallers een kritieke kwetsbaarheid misbruikten waar op het moment van de aanvallen nog geen beveiligingsupdate voor beschikbaar was. Het gaat om een beveiligingslek aangeduid als CVE-2025-57819, waardoor een aanvaller zonder geldige inloggegevens als Administrator kan inloggen. Vervolgens is remote code execution en het aanpassen van de database via SQL injection mogelijk.

Misbruik zou op of voor 21 augustus hebben plaatsgevonden, aldus het FreePBX-team. Op 28 augustus verscheen er een beveiligingsupdate, nadat er op 26 augustus een tijdelijke fix beschikbaar was gesteld. Beheerders worden opgeroepen de update te installeren en toegang tot FreePBX Administrator-accounts te beperken tot alleen bekende hosts. Ook is technische informatie gepubliceerd waarmee organisaties kunnen kijken of hun FreePBX-telefooncentrale is gecompromitteerd.

The Shadowserver Foundation is een stichting die geregeld onderzoek doet naar kwetsbare en gecompromitteerde systemen die vanaf internet toegankelijk zijn. Bij de laatste scan werd gekeken naar FreePBX-centrales. Een dag na het uitkomen van de beveiligingsupdate bleek dat 6600 servers toegankelijk vanaf het internet nog kwetsbaar waren, waarvan 147 in Nederland. Het grootste deel van de kwetsbare centrales werd in de Verenigde Staten waargenomen. Verder registreerde The Shadowserver Foundation zo'n vierhonderd gecompromitteerde centrales, waarvan achttien in Nederland. De stichting adviseert beheerders om hun systemen te patchen en op sporen van aanvallers te controleren.

Reacties (14)
Vandaag, 11:19 door Anoniem
maakt u geen zorgen we zijn.veilig...zegt men dan ...nou niet
Vandaag, 12:31 door Anoniem
Waarom worden dit soort systemen aan 't internet gehangen?
Vandaag, 12:55 door Anoniem
Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
Vandaag, 13:44 door Anoniem
Door Anoniem: Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
Och och och jouw stelling Open source is toch altijd beter dan closed source slaat als een tang op een varken en alleen bedoeld om te trollen. Verdiep je eerst eens in waarom open source is ontstaan.
FreePBX is alleen een GUI om Asterisk te managen. Ik zie 3 members. Dat is niet veel.
Vandaag, 13:50 door Anoniem
Door Anoniem: Waarom worden dit soort systemen aan 't internet gehangen?
Remote vestigingen, devices met softphones er op die mobiel zijn, bijvoorbeeld mobiele telefoons met een Softphone er op.

iemand die gewoon even dacht ik installeer dit op mijn VPS?

Er zijn zoveel mogelijkheden te bedenken.
Vandaag, 14:02 door Anoniem
Door Anoniem: Waarom worden dit soort systemen aan 't internet gehangen?
Omdat je anders niet kan bellen? Er is internet nodig om naar "buiten" te kunnen bellen en gebeld te kunnen worden.
Vandaag, 14:15 door Anoniem
Door Anoniem: Waarom worden dit soort systemen aan 't internet gehangen?


Updates. Voor beveiliging. In theorie.

Ook voor degenen die nog nooit van firewalls gehoort hebben, zeg maar de meeste organisaties die gewoon (bijna) alles open hebben staan.
Vandaag, 14:24 door Anoniem
Door Anoniem: Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
De kwetsbaarheid bevindt zich in een closed source add-on genaamd 'endpoint manager'.
Vandaag, 16:27 door Anoniem
Door Anoniem:
Door Anoniem: Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
De kwetsbaarheid bevindt zich in een closed source add-on genaamd 'endpoint manager'.

ROFLMAO!

Dank, mijn dag is weer goed. Wrebra.
Vandaag, 16:54 door Anoniem
Door Anoniem:
Door Anoniem: Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
Och och och jouw stelling Open source is toch altijd beter dan closed source slaat als een tang op een varken en alleen bedoeld om te trollen. Verdiep je eerst eens in waarom open source is ontstaan.
FreePBX is alleen een GUI om Asterisk te managen. Ik zie 3 members. Dat is niet veel.

Ik heb zelf wel eens een code-review gedaan van een veelgebruikte captive portal implementatie
en ik viel zowat van mijn stoel van de resultaten. Binnen een half uur de eerste bug en na nog
een paar uur zoeken een stuk of 20. Dan vraag ik me af, hoe kan dit? Heeft dan ooit niemand meer
gedaan dan die code ophalen, compileren en linken? Het vertrouwen in de kwaliteit van andermans code is veelal misplaatst.

Ook inderdaad een paar man en die elkaar niet scherp hielden met reviews, danwel niet wisten hoe C precies werkt.
Was ik een hacker geweest dan waren nu de rapen wel gaar voor dat 'product'.
Vandaag, 17:44 door Anoniem
Door Anoniem:
Door Anoniem: Waarom worden dit soort systemen aan 't internet gehangen?


Updates. Voor beveiliging. In theorie.

Ook voor degenen die nog nooit van firewalls gehoort hebben, zeg maar de meeste organisaties die gewoon (bijna) alles open hebben staan.
Wat heb ik daaraan, als ik softphones gebruik die er mee moeten verbinding over het grote Internet?
Vandaag, 18:44 door Anoniem
Door Anoniem:
Door Anoniem: Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
De kwetsbaarheid bevindt zich in een closed source add-on genaamd 'endpoint manager'.

Ja. maar ze hebben vast geluisterd naar de vele 'experts' hier en gedacht dat er niks kon gebeuren omdat het "Linux" is.
En de senior experts vertellen dan nog dat het niet erg omdat "het systeem" (/root) nog niet compromised is.
Vandaag, 20:02 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
Och och och jouw stelling Open source is toch altijd beter dan closed source slaat als een tang op een varken en alleen bedoeld om te trollen. Verdiep je eerst eens in waarom open source is ontstaan.
FreePBX is alleen een GUI om Asterisk te managen. Ik zie 3 members. Dat is niet veel.

Ik heb zelf wel eens een code-review gedaan van een veelgebruikte captive portal implementatie
en ik viel zowat van mijn stoel van de resultaten. Binnen een half uur de eerste bug en na nog
een paar uur zoeken een stuk of 20. Dan vraag ik me af, hoe kan dit? Heeft dan ooit niemand meer
gedaan dan die code ophalen, compileren en linken? Het vertrouwen in de kwaliteit van andermans code is veelal misplaatst.

Ook inderdaad een paar man en die elkaar niet scherp hielden met reviews, danwel niet wisten hoe C precies werkt.
Was ik een hacker geweest dan waren nu de rapen wel gaar voor dat 'product'.
Vandaar al die CI/CD pijplijnen.
Ik heb ooit een code review gedaan van windows NT. Verschrikkelijk er zit bijna geen nullpointer assert in, vandaar al die hangups.
Vandaag, 20:03 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Open source is toch altijd beter dan closed source, want iedereen kan de code lezen en reviewen.... toch? Waarschijnlijk heeft alleen de hacker dat gedaan
De kwetsbaarheid bevindt zich in een closed source add-on genaamd 'endpoint manager'.

ROFLMAO!

Dank, mijn dag is weer goed. Wrebra.
Die van mij ook. Bij Citrix was dat ook al het geval want met dat open source OS was niks mis mee.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.