תוקפים מנצלים פגיעות קריטית ב-Sangoma Switchvox להרצת קוד מרחוק
חוקרי אבטחה מדווחים על ניצול פעיל של פגיעות מסוג הזרקת SQL במוצר Sangoma Switchvox SMB Edition גרסה 8.3. הפגיעות, המזוהה כ-CVE-2026-9586 ובעלת ציון חומרה של 9.3, מאפשרת לתוקפים לא מורשים להריץ פקודות קוד מרחוק על מערכות VoIP ארגוניות ללא צורך בהזדהות. במסגרת התקיפות המתועדות, גורמים עוינים מנצלים את נקודת התורפה כדי להטמיע Reverse Shells ולהשיג גישה מלאה למערכת. המשתמשים בגרסה המושפעת נקראים לעדכן בהקדם את המערכות כדי למנוע את המשך ניצול הפרצה ולבלום חדירות אפשריות לרשתות הארגוניות שלהם.
