Sangoma Switchvox sob ataque: hackers exploram falha crítica para implantar reverse shells
Pesquisadores da Horizon3 detectaram exploração ativa da CVE-2026-9586, uma vulnerabilidade de injeção SQL não autenticada na plataforma VoIP Sangoma Switchvox. A falha afeta o endpoint HTTP /pa e pode ser encadeada para execução remota de código, permitindo que invasores instalem reverse shells em sistemas vulneráveis.
O mesmo grupo criminoso tem varrido instâncias Switchvox expostas em rápida sucessão, e a Horizon3 alerta que a maioria dos sistemas conectados à internet já pode ter sido alvo. Com cerca de 4.000 dispositivos visíveis online, administradores devem atualizar para o Switchvox 8.4.0.2 ou superior imediatamente e revisar os logs em busca de sinais de comprometimento.
Autor: Ivan Carlos
Publicado: 2026-09-02 19:11