מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-SQL Injection המזוהה כ-CVE-2026-9586 במוצר Sangoma Switchvox. פרצה זו מאפשרת לתוקף מרוחק שאינו מאומת להריץ פקודות SQL שרירותיות מול מסד הנתונים PostgreSQL של המערכת, מה שעלול להוביל להרצת קוד מרחוק. בהתאם להנחיות ה-BOD 26-04, על ארגונים המשתמשים במוצר זה ליישם את התיקונים הנדרשים או לנקוט באמצעי מניעה בהתאם להוראות הספק, זאת עד לתאריך היעד שנקבע ל-5 בספטמבר 2026. הסוכנות מדגישה את הצורך בהערכה מחודשת של חשיפת הנכסים לאינטרנט ועדכון המערכות בהקדם האפשרי למניעת תקיפות פוטנציאליות.
