"VoIP プラットフォーム Sangoma Switchvox の SQL インジェクション脆弱性、実際の攻撃に悪用"
VoIP プラットフォーム Sangoma Switchvox の SQL インジェクション脆弱性、実際の攻撃に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-03 |
| 元記事 | Bleeping Computer |
要約
企業向け VoIP プラットフォーム Sangoma Switchvox に存在する CVE-2026-9586(未認証 SQL インジェクション脆弱性)が、実際の攻撃でリバースシェル展開に悪用されていることが確認された。未認証での SQL インジェクションからリモートコード実行への連鎖が可能で、攻撃者はシステム内に恒久的な足がかりを築けるリスクがある。Switchvox は多くの中堅・中小企業の電話システムの基盤として利用されており、侵害されれば内部通話の盗聴や業務妨害につながりうる。同製品を利用している組織はベンダーのパッチ情報を確認の上、速やかに対処することが求められる。