Злоумышленники воспользовались недостатком Issabel Framework, позволяющим выполнять команды ОС без аутентификации

Злоумышленники воспользовались недостатком Issabel Framework, позволяющим выполнять команды ОС без аутентификации

The Hacker News · сен 16, 2026

Назад к новостям
Злоумышленники воспользовались недостатком Issabel Framework, позволяющим выполнять команды ОС без аутентификации
Безопасность сентябрь 16, 2026

Критическая уязвимость безопасности в Issabel Framework, веб-инфраструктуре для программного обеспечения УАТС с открытым исходным кодом, стала объектом активной эксплуатации. Рассматриваемая уязвимость — CVE-2026-89026 (оценка CVSS v3.1: 9,8/оценка CVSS v4.0: 9,3), которая может позволить неаутентифицированному удаленному злоумышленнику выполнять произвольные команды операционной системы (ОС), воспользовавшись жестко закодированным кодом.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.