Sangoma Switchvox VoIP Platformasında Kritik Zəiflik
Kibertəhlükəsizlik mütəxəssisləri Sangoma Switchvox korporativ VoIP platformasında ciddi bir təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyini aşkar ediblər. Bu zəiflik identifikasiyası tələb olunmadan (unauthenticated) uzaqdan kodun icrasına (RCE) imkan verir və sistemlərin tamamilə komprometasiyasına səbəb ola bilər.
CVE-2026-9586: Yüksək Riskli SQL Injection
Sözügedən zəiflik CVE-2026-9586 kodu ilə qeydə alınıb və CVSS balı 9.3 olaraq qiymətləndirilir ki, bu da onun kritik səviyyədə olduğunu göstərir. Bu, Sangoma Switchvox SMB Edition 8.3 (104997) versiyasında aşkarlanan unauthenticated SQL injection boşluğudur. Hücumçular bu boşluqdan istifadə edərək sistemə daxil olmaq üçün heç bir etimadnaməyə ehtiyac duymadan uzaqdan özbaşına kodları icra edə bilirlər.
Reverse Shell-lərin Yerləşdirilməsi və Potensial Fəsadlar
Məlumata görə, təhlükə aktorları bu boşluğu Exploit edərək hədəf sistemlərdə reverse shell-lər yerləşdirirlər. Reverse shell, hücumçulara yoluxmuş sistem üzərində gizli şəkildə idarəetmə əldə etməyə imkan verən bir mexanizmdir. Bu, onlara sistem məlumatlarını çıxarmaq, şəbəkədə yan hərəkətlər etmək və ya əlavə Malware yükləmək kimi müxtəlif zərərli fəaliyyətlər həyata keçirmək üçün bir kanal yaradır.
Təşkilatlar Üçün Təhlükə və Təcili Tədbirlər
VoIP platformaları, müasir müəssisələrin əsas kommunikasiya infrastrukturunun mühüm bir hissəsidir. Bu cür sistemlərdəki RCE boşluqları, zəng məlumatlarının dinlənilməsi, daxili şəbəkəyə giriş əldə edilməsi və həssas məlumatların oğurlanması daxil olmaqla ciddi təhlükəsizlik riskləri yaradır. Bütün Sangoma Switchvox istifadəçilərinə sistemlərini təcili şəkildə yoxlamaq və mövcud olan ən son təhlükəsizlik yeniləmələrini tətbiq etmək tövsiyə olunur. Bu addım, potensial hücumların qarşısını almaq və şirkət şəbəkələrini qorumaq üçün həyati əhəmiyyət kəsb edir.