My News ← 戻る

Sangoma SwitchvoxのSQLインジェクション脆弱性CVE-2026-9586が実際に悪用中

Sangoma SwitchvoxのSQLインジェクション脆弱性CVE-2026-9586が実際に悪用中

項目 内容
ジャンル セキュリティ
日付 2026-09-05
元記事 SecurityWeek

要約

ビジネスVoIPシステム「Sangoma Switchvox」に存在する未認証SQLインジェクション脆弱性CVE-2026-9586が実際の攻撃に悪用されていることが確認された。この脆弱性は認証不要でリモートから任意コードを実行できる深刻なものだ。SwitchvoxはSMB・中堅企業で広く使われるIP-PBXシステムであり、通話録音やディレクトリ情報など機密性の高いデータへのアクセスが可能になる恐れがある。既に野放し(in the wild)での悪用が確認されているため、緊急パッチの適用と侵害の有無を確認するインシデント対応が求められる。


元記事を読む →