Хакеры атакуют уязвимость в Sangoma Switchvox для установки бэкдоров

Фото: BleepingComputer
Краткий ответ
Киберпреступники активно эксплуатируют критическую SQL-инъекцию CVE-2026-9586 в VoIP-платформе Sangoma Switchvox для удалённого выполнения кода и установки реверс-шеллов.
Киберпреступники активно эксплуатируют критическую уязвимость в корпоративной VoIP-платформе Sangoma Switchvox, позволяющую удалённо выполнять произвольный код. Речь идёт о CVE-2026-9586 — SQL-инъекции без аутентификации, обнаруженной исследователями из компании Horizon3. Уязвимость затрагивает эндпоинт /pa, который обрабатывает XML-сообщения с ключевыми параметрами.
Согласно отчёту Horizon3, злоумышленники используют уязвимость для внедрения вредоносного кода через специально сформированные запросы. В конце августа исследователи зафиксировали массовые атаки с одного IP-адреса (176.65.148.184), в ходе которых предпринимались попытки установить реверс-шеллы на уязвимых системах. Атакующие собирали данные о запущенных процессах и передавали их на удалённый сервер в зашифрованном виде.
Производитель устранил уязвимость в версии Switchvox 8.4.0.2, выпущенной 14 июля. Однако, по данным Shodan, в интернете остаётся около 4000 уязвимых устройств, преимущественно в США. Администраторам рекомендуется срочно обновить ПО и проверить системы на признаки компрометации, включая подозрительные записи в логах и сетевые подключения к известному IP-адресу атакующего.
Частые вопросы
- Что такое CVE-2026-9586?
- Это критическая уязвимость типа SQL-инъекция в платформе Sangoma Switchvox, позволяющая злоумышленникам выполнять произвольный код на уязвимых системах без аутентификации. Уязвимость затрагивает HTTP-эндпоинт /pa.
- Как защититься от атаки на Switchvox?
- Необходимо обновить систему до версии 8.4.0.2 или новее. Также рекомендуется проверить логи на наличие подозрительных записей и сетевых подключений к IP-адресу атакующего (176.65.148.184).
- Сколько устройств уязвимы перед этой атакой?
- По данным сервиса Shodan, в интернете доступно около 4000 устройств Sangoma Switchvox, большинство из которых расположены в США. Большинство из них уже подверглись атакам или находятся под угрозой.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml