Злоумышленники используют уязвимость в Switchvox для развертывания реверсивных оболочек без аутентификации
Злоумышленники активно используют серьезную уязвимость в платформе VoIP Sangoma Switchvox, которая может позволить выполнение удаленного кода без аутентификации. Уязвимость, идентифицируемая как CVE-2026-9586, имеет высокий балл по шкале CVSS — 9.3, и относится к критической уязвимости SQL-инъекции в версии 8.3 (104997) Sangoma Switchvox SMB Edition.
Данная уязвимость позволяет атакующим удаленно выполнять произвольный код на уязвимых системах, что представляет собой серьезную угрозу для безопасности предприятий, использующих данную платформу. Важно отметить, что атака может быть осуществлена без необходимости предоставления каких-либо учетных данных, что значительно упрощает задачу злоумышленников.
Разработчики Sangoma уже выпустили обновления для устранения данной уязвимости, и пользователям настоятельно рекомендуется обновить свои системы до последней версии. Игнорирование этого обновления может привести к компрометации данных и систем, что может повлечь за собой значительные финансовые и репутационные потери.
Эксперты по кибербезопасности призывают организации провести аудит своих систем на наличие данной уязвимости и немедленно применить все доступные меры по защите. Важно также обеспечить обучение сотрудников по вопросам безопасности, чтобы минимизировать риски, связанные с возможными атаками.
Следует отметить, что подобные уязвимости становятся все более распространенными, и злоумышленники непрерывно ищут новые способы эксплуатации слабых мест в системах. Поэтому рекомендуется внимательно следить за обновлениями и рекомендациями по безопасности от разработчиков программного обеспечения.