हैकर्स संगोमा स्विचवॉक्स (Sangoma Switchvox) के एक गंभीर सुरक्षा दोष का फायदा उठाकर बिना किसी पासवर्ड या क्रेडेंशियल के रिमोट कोड निष्पादित कर रहे हैं। यह हमला विशेष रूप से उद्यम स्तर के VoIP प्लेटफॉर्म को निशाना बना रहा है।
- CVE-2026-9586 एक अत्यंत गंभीर SQL इंजेक्शन भेद्यता है।
- हमलावर बिना प्रमाणीकरण के रिमोट कोड निष्पादित कर सकते हैं।
- यह समस्या मुख्य रूप से संगोमा स्विचवॉक्स SMB संस्करण 8.3 को प्रभावित करती है।
साइबर सुरक्षा विशेषज्ञों ने एक अत्यंत गंभीर सुरक्षा भेद्यता की पहचान की है जो Sangoma Switchvox, जो कि एक प्रमुख एंटरप्राइज VoIP (Voice over IP) प्लेटफॉर्म है, को खतरे में डालती है। हमलावर इस खामी का फायदा उठाकर 'रिवर्स शेल' (Reverse Shells) तैनात कर रहे हैं, जिससे उन्हें सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है।
इस भेद्यता को CVE-2026-9586 के रूप में पहचाना गया है, जिसे 9.3 का अत्यधिक उच्च CVSS स्कोर दिया गया है। यह एक 'अनऑथेंटिकेटेड SQL इंजेक्शन' (Unauthenticated SQL Injection) भेद्यता है, जिसका अर्थ है कि हमलावर को सिस्टम में प्रवेश करने के लिए किसी वैध यूजरनेम या पासवर्ड की आवश्यकता नहीं है।
तकनीकी विवरण और प्रभाव
यह हमला विशेष रूप से Sangoma Switchvox SMB Edition 8.3 (104997) को लक्षित करता है। एक बार जब हमलावर SQL इंजेक्शन के माध्यम से सिस्टम में सेंध लगा लेते हैं, तो वे रिमोट कोड निष्पादन (RCE) के माध्यम से सर्वर पर अपनी मर्जी का कोई भी कमांड चला सकते हैं। इससे डेटा चोरी, नेटवर्क में घुसपैठ और पूरे संचार बुनियादी ढांचे का पतन हो सकता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि VoIP सिस्टम पर हमले का मतलब केवल आवाज की चोरी नहीं है, बल्कि यह पूरे कॉर्पोरेट नेटवर्क के लिए एक प्रवेश द्वार (Gateway) बन सकता है। जब पहचान संबंधी जानकारी उजागर होती है, तो यह हमलावरों को सक्रिय हमले के रास्ते खोल देती है।
बिना क्रेडेंशियल के रिमोट कोड निष्पादन की क्षमता किसी भी एंटरप्राइज नेटवर्क के लिए 'रेड अलर्ट' की तरह है।
ऐतिहासिक पृष्ठभूमि: VoIP प्लेटफॉर्म ऐतिहासिक रूप से सुरक्षा के प्रति संवेदनशील रहे हैं क्योंकि वे अक्सर सीधे इंटरनेट से जुड़े होते हैं। पिछले कुछ वर्षों में, संचार प्रणालियों को निशाना बनाने वाले हमले बढ़े हैं क्योंकि वे संवेदनशील व्यावसायिक डेटा तक सीधी पहुंच प्रदान करते हैं।
Frequently Asked Questions
प्रश्न 1: क्या मेरा स्विचवॉक्स सिस्टम सुरक्षित है?
उत्तर: यदि आप SMB संस्करण 8.3 का उपयोग कर रहे हैं, तो आप अत्यधिक जोखिम में हैं। तुरंत सुरक्षा पैच लागू करें।
प्रश्न 2: इस हमले का मुख्य कारण क्या है?
उत्तर: मुख्य कारण एक गंभीर SQL इंजेक्शन भेद्यता है जो प्रमाणीकरण की आवश्यकता को दरकिनार कर देती है।