Açıq mənbəli vahid rabitə PBX proqram təminatı üçün istifadə edilən veb-əsaslı Issabel Framework-də kritik təhlükəsizlik boşluğu aktiv istismara məruz qalıb. Bu boşluq, sistemə giriş icazəsi olmayan şəxslərin məsafədən əməliyyat sistemi əmrlərini icra etməsinə imkan verərək ciddi risklər yaradır.
Təhlükənin Təfərrüatları: CVE-2026-89026
Sözügedən boşluq CVE-2026-89026 olaraq qeydə alınıb və CVSS v3.1 üzrə 9.8, CVSS v4.0 üzrə isə 9.3 kimi yüksək qiymətləndirməyə malikdir. Bu, boşluğun kritik səviyyədə olduğunu göstərir. Zəiflik təsdiqlənməmiş uzaq hücumçulara (unauthenticated remote attacker) hədəf sistemdə istənilən əməliyyat sistemi (OS) əmrlərini icra etməyə (execute arbitrary OS commands) imkan verir. Nəticədə, hücumçular sistem üzərində tam nəzarət əldə edə bilərlər.
Issabel Framework Nədir?
Issabel Framework, PBX sistemlərini (Private Branch Exchange) idarə etmək üçün istifadə olunan bir platformadır. Bu cür sistemlər şirkətlərin daxili və xarici telefon əlaqələrini təmin edir, səsli rabitə xidmətlərini idarə edir. Veb-əsaslı interfeysi sayəsində istifadəçilərə PBX sistemlərini asanlıqla konfiqurasiya etməyə və idarə etməyə imkan verir. Bu boşluğun aşkarlanması, geniş istifadəçi bazasına malik olan Issabel platformasından istifadə edən təşkilatlar üçün ciddi təhlükə doğurur.
Mümkün Nəticələr və Tövsiyələr
Təsdiqsiz əməliyyat sistemi əmrlərinin icra edilməsi (Unauthenticated OS Command Execution) imkanı, hücumçulara həssas məlumatları oğurlamaq, sistemə Malware yerləşdirmək, xidmətləri dayandırmaq və ya şəbəkədə daha geniş hücumlar həyata keçirmək üçün qapı açır. Bu səbəbdən, Issabel Framework istifadəçiləri və administratorları təhlükəsizlik bülletenlərini yaxından izləməli və mümkün qədər tez bir zamanda müvafiq yamaları tətbiq etməlidirlər. Sistemlərin daim yenilənməsi və möhkəm təhlükəsizlik tədbirləri görmək bu cür Exploit-lərin qarşısını almaq üçün vacibdir.