Հարձակվողներն օգտագործում են Issabel Framework-ի թերությունը՝ թույլ տալով չվավերացված OS հրամանի կատարումը
The Hacker News · սպտ 16, 2026
Issabel Framework-ի անվտանգության կարևոր թերությունը, որը բաց կոդով կապի միասնական PBX ծրագրաշարի վեբ վրա հիմնված շրջանակ է, ակտիվ շահագործման է ենթարկվել: Քննարկվող խոցելիությունը CVE-2026-89026 է (CVSS v3.1 միավոր՝ 9.8/CVSS v4.0 միավոր՝ 9.3), որը կարող է թույլ տալ չհաստատված հեռահար հարձակվողին կատարել կամայական օպերացիոն համակարգի (ՕՀ) հրամաններ՝ օգտվելով կոշտ կոդավորմամբ։
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։