Հարձակվողներն օգտագործում են Issabel Framework-ի թերությունը՝ թույլ տալով չվավերացված OS հրամանի կատարումը

Հարձակվողներն օգտագործում են Issabel Framework-ի թերությունը՝ թույլ տալով չվավերացված OS հրամանի կատարումը

The Hacker News · սպտ 16, 2026

Վերադառնալ նորություններ
Հարձակվողներն օգտագործում են Issabel Framework-ի թերությունը՝ թույլ տալով չվավերացված OS հրամանի կատարումը
Անվտանգություն սեպտեմբեր 16, 2026

Issabel Framework-ի անվտանգության կարևոր թերությունը, որը բաց կոդով կապի միասնական PBX ծրագրաշարի վեբ վրա հիմնված շրջանակ է, ակտիվ շահագործման է ենթարկվել: Քննարկվող խոցելիությունը CVE-2026-89026 է (CVSS v3.1 միավոր՝ 9.8/CVSS v4.0 միավոր՝ 9.3), որը կարող է թույլ տալ չհաստատված հեռահար հարձակվողին կատարել կամայական օպերացիոն համակարգի (ՕՀ) հրամաններ՝ օգտվելով կոշտ կոդավորմամբ։

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։