黑客利用 Sangoma Switchvox 漏洞植入后门

图片: BleepingComputer
简要回答
网络犯罪分子正在积极利用 Sangoma Switchvox VoIP 平台中的关键 CVE-2026-9586 SQL 注入漏洞,实现远程代码执行并植入反向 Shell。
网络犯罪分子正在积极利用 Sangoma Switchvox(一款企业级 VoIP 平台)中的关键漏洞,实现远程任意代码执行。该漏洞被追踪为 CVE-2026-9586,是一处无需身份验证的 SQL 注入漏洞,影响处理关键参数 XML 消息的 /pa 端点。
Horizon3 研究人员表示,攻击者正利用该漏洞通过精心构造的请求注入恶意代码。8月下旬,检测到来自单一 IP 地址(176.65.148.184)的大规模攻击,攻击者试图在易受攻击的系统上植入反向 Shell。攻击者收集运行进程数据并以加密形式传输至远程服务器。
Sangoma 已在 7 月 14 日发布的 Switchvox 8.4.0.2 版本中修复了该漏洞。然而,Shodan 数据显示,约有 4000 台易受攻击的设备仍暴露在线,主要位于美国。管理员应立即更新软件,并检查系统是否存在被入侵迹象,包括日志中的可疑条目和与已知攻击者 IP 的网络连接。
常见问题
- 什么是 CVE-2026-9586?
- Sangoma Switchvox 中的关键 SQL 注入漏洞,允许攻击者在未经身份验证的情况下在易受攻击的系统上执行任意代码。该漏洞影响 HTTP 端点 /pa。
- 如何防护 Switchvox 攻击?
- 将系统更新至 8.4.0.2 或更高版本。检查日志中的可疑条目,并监控与攻击者 IP 地址(176.65.148.184)的网络连接。
- 有多少设备易受此攻击?
- Shodan 数据显示,约有 4000 台暴露的 Sangoma Switchvox 设备,主要位于美国,其中大多数已被攻击或面临风险。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml