Հարձակվողները օգտվում են Switchvox-ի կարևոր թերությունից՝ առանց հավատարմագրերի հակադարձ պատյաններ տեղակայելու համար
The Hacker News · սպտ 02, 2026
Սպառնալիքի դերակատարներն օգտագործում են անվտանգության խիստ խոցելիությունը Sangoma Switchvox ձեռնարկության VoIP հարթակում, որը կարող է թույլ տալ չհաստատված հեռակա կոդի կատարում: Քննարկվող խոցելիությունը CVE-2026-9586 է (CVSS գնահատականը՝ 9.3), որը կրիտիկական չհաստատված SQL ներարկման խոցելիություն է Sangoma Switchvox SMB Edition 8.3-ում (104997), որը կարող է հարձակվողներին թույլ տալ հեռակա կարգով կատարել կամայական կոդ, ինչպես:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։