हैकर्स सांगोमा स्विचवॉक्स VoIP प्लेटफॉर्म में एक गंभीर SQL इंजेक्शन खामी का फायदा उठाकर रिमोट कोड निष्पादित कर रहे हैं। सुरक्षा शोधकर्ताओं ने चेतावनी दी है कि इंटरनेट से जुड़े हजारों उपकरण खतरे में हैं।
- CVE-2026-9586 नामक SQL इंजेक्शन खामी का सक्रिय रूप से उपयोग किया जा रहा है।
- हैकर्स रिमोट कोड निष्पादन (RCE) के जरिए सिस्टम का नियंत्रण ले रहे हैं।
- उपयोगकर्ताओं को तुरंत स्विचवॉक्स संस्करण 8.4.0.2 या उससे नए संस्करण पर अपडेट करना चाहिए।
साइबर सुरक्षा विशेषज्ञों ने एक गंभीर चेतावनी जारी की है कि हमलावर Sangoma Switchvox VoIP प्रबंधन प्लेटफॉर्म में एक महत्वपूर्ण सुरक्षा खामी का फायदा उठा रहे हैं। यह खामी, जिसे CVE-2026-9586 के रूप में पहचाना गया है, एक अन-ऑथेंटिकेटेड SQL इंजेक्शन भेद्यता है, जो हमलावरों को रिमोट कोड निष्पादित करने की अनुमति देती है।
Horizon3 के शोधकर्ताओं के अनुसार, यह खामी स्विचवॉक्स के /pa HTTP एंडपॉइंट में मौजूद है। जब सिस्टम किसी कॉल इवेंट की सूचना देने के लिए XML संदेश प्राप्त करता है, तो यह PhoneIP फ़ील्ड के मान को बिना किसी सुरक्षा मापदंड के सीधे SQL क्वेरी में जोड़ देता है। इस प्रक्रिया का लाभ उठाकर, हैकर्स एक विशेष रूप से तैयार किए गए XML अनुरोध के माध्यम से ऑपरेटिंग सिस्टम कमांड चला सकते हैं।
यह क्यों मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक तकनीकी त्रुटि नहीं है, बल्कि बड़े पैमाने पर कॉर्पोरेट संचार बुनियादी ढांचे के लिए एक बड़ा खतरा है। चूंकि स्विचवॉक्स का उपयोग व्यवसायों द्वारा अपने फोन सिस्टम को कॉन्फ़िगर और मॉनिटर करने के लिए किया जाता है, इसलिए इस पर नियंत्रण पाने का मतलब है पूरे संचार नेटवर्क तक पहुंच प्राप्त करना।
यदि आपका स्विचवॉक्स सिस्टम इंटरनेट पर खुला है, तो आपके लक्षित होने की संभावना बहुत अधिक है।
30 अगस्त को, शोधकर्ताओं ने अपने हनीपोट्स (honeypots) में एक ही स्रोत IP (176.65.148.184) से कई प्रणालियों पर हमले देखे। हमलावर ने 'रिवर्स शेल' स्थापित करने का प्रयास किया और सिस्टम पर चल रही प्रक्रियाओं की जानकारी एकत्र की, जिसे बाद में बेस64-एन्कोडेड रूप में एक रिमोट सर्वर पर भेजा गया।
ऐतिहासिक पृष्ठभूमि
VoIP (Voice over Internet Protocol) तकनीक ने संचार को revolutionized किया है, लेकिन इसने नए हमले के रास्ते भी खोल दिए हैं। SQL इंजेक्शन जैसी पुरानी लेकिन घातक तकनीकें आज भी आधुनिक क्लाउड-आधारित और एंटरप्राइज सिस्टम में सेंध लगाने के लिए उपयोग की जा रही हैं, जो पैचिंग और सुरक्षित कोडिंग के महत्व को रेखांकित करती हैं।
Frequently Asked Questions
प्रश्न 1: मैं अपने सिस्टम को कैसे सुरक्षित कर सकता हूँ?
उत्तर: तुरंत अपने स्विचवॉक्स सिस्टम को संस्करण 8.4.0.2 या उससे नवीनतम संस्करण पर अपडेट करें।
प्रश्न 2: हमले के संकेतों को कैसे पहचानें?
उत्तर: /var/log/switchvox/db-quirks.log में संदिग्ध प्रविष्टियों की जांच करें और पोर्ट 39323 पर असामान्य नेटवर्क कनेक्शन देखें।