Хакеры используют уязвимость в Sangoma Switchvox для развертывания реверс-оболочек
Злоумышленники начали активно использовать уязвимость CVE-2026-9586, которая представляет собой неаутентифицированную SQL-инъекцию в платформе VoIP Sangoma Switchvox. Эта уязвимость может привести к удаленному выполнению кода, что делает системы, использующие данное программное обеспечение, уязвимыми для атак.
По данным экспертов, уязвимость позволяет атакующим выполнять произвольные SQL-запросы к базе данных, что может привести к получению доступа к конфиденциальной информации и, в конечном итоге, к полной компрометации системы. Уязвимость затрагивает версии Sangoma Switchvox, которые не были обновлены до последних патчей.
Специалисты по кибербезопасности настоятельно рекомендуют администраторам VoIP-систем проверить свои установки на наличие данной уязвимости и немедленно установить доступные обновления. В случае невозможности обновления, рекомендуется ограничить доступ к платформе Sangoma Switchvox из внешних сетей.
Кроме того, злоумышленники используют реверс-оболочки для получения удаленного доступа к скомпрометированным системам. Это позволяет им выполнять произвольные команды и, в некоторых случаях, внедрять вредоносные программы, что создает дополнительные риски для безопасности.
Ситуация требует повышенного внимания со стороны IT-отделов и специалистов по безопасности, так как последствия эксплуатации данной уязвимости могут быть весьма серьезными. Кроме того, рекомендуется проводить регулярные аудиты безопасности и мониторинг системы на предмет подозрительной активности.
В заключение, пользователям Sangoma Switchvox следует немедленно принять меры для защиты своих систем, чтобы минимизировать риски, связанные с эксплуатацией этой уязвимости.