ผู้โจมตีใช้ช่องโหว่วิกฤตใน Switchvox ติดตั้ง Reverse Shell โดยไม่ต้องใช้ข้อมูลประจำตัว
พบช่องโหว่วิกฤต CVE-2026-9586 ใน Sangoma Switchvox ที่เปิดให้ผู้โจมตีเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องยืนยันตัวตน ควรอัปเดตด่วน
หน่วยงานด้านความมั่นคงปลอดภัยทางไซเบอร์รายงานว่ามีกลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่รุนแรงในแพลตฟอร์ม Sangoma Switchvox ซึ่งเป็นระบบโทรศัพท์ VoIP สำหรับองค์กร โดยช่องโหว่นี้ทำให้ผู้โจมตีสามารถเรียกใช้รหัสโปรแกรมจากระยะไกลได้โดยไม่จำเป็นต้องผ่านการยืนยันตัวตนใดๆ
รายละเอียดช่องโหว่ CVE-2026-9586
ช่องโหว่ที่ถูกนำมาใช้ในการโจมตีครั้งนี้คือ CVE-2026-9586 ซึ่งได้รับคะแนน CVSS สูงถึง 9.3 จากคะแนนเต็ม 10 ถือเป็นระดับวิกฤตที่ต้องให้ความสำคัญในการแก้ไขโดยเร่งด่วน ช่องโหว่นี้เป็นความผิดพลาดด้านการตรวจสอบข้อมูลในฐานข้อมูล SQL ที่สามารถถูกใช้งานได้โดยไม่ต้องผ่านกระบวนการยืนยันตัวตน
ระบบที่ได้รับผลกระทบ
ช่องโหว่นี้ส่งผลกระทบต่อ Sangoma Switchvox SMB Edition เวอร์ชัน 8.3 หมายเลขบิลด์ 104997 ซึ่งเป็นเวอร์ชันที่มีการใช้งานในองค์กรขนาดเล็กและขนาดกลางเป็นจำนวนมาก เนื่องจากเป็นแพลตฟอร์มที่ได้รับความนิยมในการจัดการระบบสื่อสารภายในองค์กร
วิธีการโจมตีและผลกระทบ
ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่ SQL injection นี้เพื่อแทรกโค้ดที่เป็นอันตรายเข้าไปในระบบ ทำให้สามารถเรียกใช้คำสั่งตามที่ต้องการได้จากระยะไกล ในกรณีที่ร้ายแรง ผู้โจมตีสามารถติดตั้ง reverse shell เพื่อควบคุมระบบได้อย่างเต็มรูปแบบ โดยไม่จำเป็นต้องมีข้อมูลประจำตัวของผู้ดูแลระบบแต่อย่างใด
แนวทางการป้องกัน
ผู้ดูแลระบบที่ใช้งาน Sangoma Switchvox ควรตรวจสอบเวอร์ชันที่ใช้งานอยู่และดำเนินการอัปเดตแพตช์ความปลอดภัยที่ทาง Sangoma จัดเตรียมไว้โดยเร่งด่วน พร้อมทั้งตรวจสอบบันทึกกิจกรรมในระบบว่ามีสัญญาณการโจมตีหรือไม่ และควรพิจารณาตั้งค่า firewall ให้จำกัดการเข้าถึงพอร์ตที่เกี่ยวข้องกับระบบ Switchvox จากเครือข่ายภายนอกที่ไม่จำเป็น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th