Admin
Администратор
Злоумышленники активно используют уязвимость CVE-2026-9586 в платформе Sangoma Switchvox, предназначенной для управления VoIP-системами. Эта уязвимость представляет собой проблему SQL-инъекции, которая позволяет выполнять удалённый код без аутентификации. Платформа Switchvox используется для настройки и мониторинга бизнес-телефонии, что делает её привлекательной целью для кибератак. Уязвимость была обнаружена исследователями из Horizon3 и исправлена в версии 8.4.0.2, выпущенной 14 июля. Однако многие системы до сих пор остаются незащищёнными. Эксплуатация уязвимости позволяет злоумышленникам отправлять специально сформированные XML-запросы, которые приводят к выполнению команд на уровне операционной системы. Исследователи уже зафиксировали активные попытки эксплуатации этой уязвимости, включая установку обратных оболочек. Системным администраторам настоятельно рекомендуется обновить свои системы до последней версии и проверить их на признаки компрометации.