威脅情報公司Horizon3.ai警告,他們在今年4月向VoIP電話管理解決方案廠商Sangoma通報12個Switchvox平臺的弱點,其中最嚴重的是CVE-2026-9586,攻擊者可透過SQL注入手法,於未經身分驗證的情況下遠端在Switchvox執行任意程式碼,CVSS v4.0嚴重程度評為9.3分,Sangoma於今年7月發布8.4.0.2版完成修補,如今已出現漏洞利用的跡象。
8月30日Horizon3.ai在另一家威脅情報公司Defused Cyber建置的蜜罐陷阱當中,首度看到漏浻利用嘗試,攻擊來源IP位址是176.65.148[.]184,而且已在多個蜜罐陷阱快速嘗試觸發漏洞,對此,Horizon3.ai認為,這代表大部分暴露在網際網路上的Switchvox執行個體(instance)已成為目標,或是可能已遭攻擊。研究人員透過Shodan進行掃描,全球約有4,000臺Switchvox,大部分位於美國,但究竟有多少伺服器尚未修補,Horizon3.ai並未透露。
Comments (0)