Cibercriminosos estão aproveitando uma brecha de segurança grave em uma plataforma de telefonia corporativa para invadir sistemas sem precisar de credenciais. A vulnerabilidade afeta o Sangoma Switchvox, uma solução de voz sobre protocolo de internet usada por empresas ao redor do mundo.
A falha, identificada como CVE-2026-9586, recebeu nota 9.3 na escala de gravidade, que vai até 10. O problema está na versão SMB Edition 8.3, específica para pequenas e médias empresas, e permite que invasores executem comandos arbitrários nos sistemas comprometidos de forma totalmente remota.
Especialistas explicam que a vulnerabilidade consiste em uma injeção de Structured Query Language sem autenticação, técnica que posibiliza manipular bases de dados e gaining acesso não autorizado. Os atacantes estão utilizando essa brecha para instalar conexões reversas nos servidores comprometidos, criando canais ocultos de comunicação.
A empresa responsável pelo sistema ainda não disponibilizou uma correção oficial para o problema. Enquanto isso, organizações que utilizam a plataforma afetada são orientadas a monitorar atividades suspeitas em suas redes e restringir o acesso externo aos servidores vulneráveis.
Esta não é a primeira vez que sistemas de comunicação empresarial se tornam alvos de campanhas cibercriminosas. Plataformas de telefonia e mensagens são frequentemente exploradas por permitirem conexões de entrada de múltiplas fontes, facilitando a entrada de invasores nas redes corporativas.
Fonte: The Hacker News

