Sangoma Switchvox sob ataque: exploit CVE-2026-9586 já está ativo
Uma nova onda de ataques começou contra o Sangoma Switchvox, e desta vez o alerta é sério. Cibercriminosos estão explorando ativamente a CVE-2026-9586, uma vulnerabilidade de injeção de SQL sem autenticação que permite executar comandos SQL arbitrários contra o banco PostgreSQL de instâncias Switchvox expostas.
Pesquisadores de segurança detectaram as primeiras tentativas de exploração em 30 de agosto por meio de honeypots na internet. O atacante está instalando reverse shells em sistemas comprometidos e enumerando processos em execução. Com cerca de 4.000 instâncias Switchvox expostas online, incluindo muitas nos Estados Unidos, o potencial de comprometimento em massa é enorme.
Organizações que usam o Switchvox SMB Edition devem atualizar para a versão 8.4.0.2 imediatamente. Se isso não for possível, restrinja o acesso de rede às interfaces do Switchvox e ao endpoint /pa, e fique atento aos indicadores de comprometimento divulgados pelos pesquisadores.
Autor: Ivan Carlos
Publicado: 2026-09-02 11:11