Уязвимости Sangoma Switchvox используются в реальных атаках
Недавно были выявлены уязвимости в системе телефонии Sangoma Switchvox, которые могут быть использованы злоумышленниками в реальных атаках. Одна из наиболее серьезных уязвимостей, зарегистрированная под номером CVE-2026-9586, представляет собой неаутентифицированную уязвимость SQL-инъекции. Эта уязвимость позволяет удаленно выполнять произвольный код, что делает систему уязвимой для различных видов атак.
Эксперты по кибербезопасности предупреждают, что данная уязвимость может быть использована злоумышленниками для получения несанкционированного доступа к системе и выполнения вредоносных операций. Учитывая распространенность Sangoma Switchvox в бизнесе, это создает серьезные риски для организаций, использующих данное программное обеспечение.
Важно отметить, что уязвимость CVE-2026-9586 не требует аутентификации, что значительно упрощает задачу злоумышленников. Они могут атаковать систему из удаленного положения, что делает защиту от таких угроз еще более сложной.
Специалисты рекомендуют всем пользователям Sangoma Switchvox немедленно обновить программное обеспечение до последней версии, в которой данная уязвимость исправлена. Также стоит провести аудит безопасности систем, чтобы выявить другие потенциальные уязвимости.
В условиях постоянного роста числа кибератак на организации важно оставаться бдительными и следить за обновлениями в области безопасности. Профессионалы в области ИТ-безопасности призывают к активному мониторингу систем и обучению сотрудников по вопросам киберугроз.