हैकर्स संगोमा स्विचवॉक्स (Sangoma Switchvox) के एक गंभीर सुरक्षा दोष का फायदा उठाकर बिना किसी पासवर्ड या क्रेडेंशियल के रिमोट कोड निष्पादित कर रहे हैं। यह हमला विशेष रूप से उद्यम स्तर के VoIP प्लेटफॉर्म को निशाना बना रहा है।

  • CVE-2026-9586 एक अत्यंत गंभीर SQL इंजेक्शन भेद्यता है।
  • हमलावर बिना प्रमाणीकरण के रिमोट कोड निष्पादित कर सकते हैं।
  • यह समस्या मुख्य रूप से संगोमा स्विचवॉक्स SMB संस्करण 8.3 को प्रभावित करती है।

साइबर सुरक्षा विशेषज्ञों ने एक अत्यंत गंभीर सुरक्षा भेद्यता की पहचान की है जो Sangoma Switchvox, जो कि एक प्रमुख एंटरप्राइज VoIP (Voice over IP) प्लेटफॉर्म है, को खतरे में डालती है। हमलावर इस खामी का फायदा उठाकर 'रिवर्स शेल' (Reverse Shells) तैनात कर रहे हैं, जिससे उन्हें सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है।

इस भेद्यता को CVE-2026-9586 के रूप में पहचाना गया है, जिसे 9.3 का अत्यधिक उच्च CVSS स्कोर दिया गया है। यह एक 'अनऑथेंटिकेटेड SQL इंजेक्शन' (Unauthenticated SQL Injection) भेद्यता है, जिसका अर्थ है कि हमलावर को सिस्टम में प्रवेश करने के लिए किसी वैध यूजरनेम या पासवर्ड की आवश्यकता नहीं है।

तकनीकी विवरण और प्रभाव

यह हमला विशेष रूप से Sangoma Switchvox SMB Edition 8.3 (104997) को लक्षित करता है। एक बार जब हमलावर SQL इंजेक्शन के माध्यम से सिस्टम में सेंध लगा लेते हैं, तो वे रिमोट कोड निष्पादन (RCE) के माध्यम से सर्वर पर अपनी मर्जी का कोई भी कमांड चला सकते हैं। इससे डेटा चोरी, नेटवर्क में घुसपैठ और पूरे संचार बुनियादी ढांचे का पतन हो सकता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि VoIP सिस्टम पर हमले का मतलब केवल आवाज की चोरी नहीं है, बल्कि यह पूरे कॉर्पोरेट नेटवर्क के लिए एक प्रवेश द्वार (Gateway) बन सकता है। जब पहचान संबंधी जानकारी उजागर होती है, तो यह हमलावरों को सक्रिय हमले के रास्ते खोल देती है।

बिना क्रेडेंशियल के रिमोट कोड निष्पादन की क्षमता किसी भी एंटरप्राइज नेटवर्क के लिए 'रेड अलर्ट' की तरह है।

ऐतिहासिक पृष्ठभूमि: VoIP प्लेटफॉर्म ऐतिहासिक रूप से सुरक्षा के प्रति संवेदनशील रहे हैं क्योंकि वे अक्सर सीधे इंटरनेट से जुड़े होते हैं। पिछले कुछ वर्षों में, संचार प्रणालियों को निशाना बनाने वाले हमले बढ़े हैं क्योंकि वे संवेदनशील व्यावसायिक डेटा तक सीधी पहुंच प्रदान करते हैं।

Did You Know?: एक सफल VoIP हमला हमलावर को आपकी कंपनी की सभी गुप्त कॉल्स को रिकॉर्ड करने और उन्हें वास्तविक समय में सुनने की अनुमति दे सकता है।

Frequently Asked Questions

प्रश्न 1: क्या मेरा स्विचवॉक्स सिस्टम सुरक्षित है?
उत्तर: यदि आप SMB संस्करण 8.3 का उपयोग कर रहे हैं, तो आप अत्यधिक जोखिम में हैं। तुरंत सुरक्षा पैच लागू करें।

प्रश्न 2: इस हमले का मुख्य कारण क्या है?
उत्तर: मुख्य कारण एक गंभीर SQL इंजेक्शन भेद्यता है जो प्रमाणीकरण की आवश्यकता को दरकिनार कर देती है।