Հարձակվողները օգտվում են Switchvox-ի կարևոր թերությունից՝ առանց հավատարմագրերի հակադարձ պատյաններ տեղակայելու համար

Հարձակվողները օգտվում են Switchvox-ի կարևոր թերությունից՝ առանց հավատարմագրերի հակադարձ պատյաններ տեղակայելու համար

The Hacker News · սպտ 02, 2026

Վերադառնալ նորություններ
Հարձակվողները օգտվում են Switchvox-ի կարևոր թերությունից՝ առանց հավատարմագրերի հակադարձ պատյաններ տեղակայելու համար
Անվտանգություն սեպտեմբեր 2, 2026

Սպառնալիքի դերակատարներն օգտագործում են անվտանգության խիստ խոցելիությունը Sangoma Switchvox ձեռնարկության VoIP հարթակում, որը կարող է թույլ տալ չհաստատված հեռակա կոդի կատարում: Քննարկվող խոցելիությունը CVE-2026-9586 է (CVSS գնահատականը՝ 9.3), որը կրիտիկական չհաստատված SQL ներարկման խոցելիություն է Sangoma Switchvox SMB Edition 8.3-ում (104997), որը կարող է հարձակվողներին թույլ տալ հեռակա կարգով կատարել կամայական կոդ, ինչպես:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։