Sangoma SwitchvoxのSQLインジェクション脆弱性CVE-2026-9586が実際に悪用中
Sangoma SwitchvoxのSQLインジェクション脆弱性CVE-2026-9586が実際に悪用中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-05 |
| 元記事 | SecurityWeek |
要約
ビジネスVoIPシステム「Sangoma Switchvox」に存在する未認証SQLインジェクション脆弱性CVE-2026-9586が実際の攻撃に悪用されていることが確認された。この脆弱性は認証不要でリモートから任意コードを実行できる深刻なものだ。SwitchvoxはSMB・中堅企業で広く使われるIP-PBXシステムであり、通話録音やディレクトリ情報など機密性の高いデータへのアクセスが可能になる恐れがある。既に野放し(in the wild)での悪用が確認されているため、緊急パッチの適用と侵害の有無を確認するインシデント対応が求められる。