TGViewer
SecPost SecPost @sec_post · 2.68K subscribers
Post #1492 709
❗️Веб-фреймворк Issabel атакуют через критическую уязвимость с 9,8 баллами CVSS — это популярное решение у российских интеграторов

💻 В Issabel Framework обнаружили критическую уязвимость CVE-2026-89026 с оценкой 9.8 по CVSS: она позволяет неаутентифицированному атакующему удалённо выполнять команды ОС на серверах IP-АТС. Патч вышел 1 августа 2026 года, но первые признаки эксплуатации замечены 9 сентября, а масштаб атак пока неизвестен. Для России угроза прямая: Issabel активно используют интеграторы для построения IP-телефонии на Asterisk, особенно у небольших и средних клиентов, а такие системы нередко ставят годы назад и не обновляют.

Эксперты отмечают, что риск особенно высок, если уязвимый сервер доступен из интернета: атакующему фактически не требуется учётная запись. Последствия могут выйти за пределы телефонии — от кражи записей разговоров и SIP-учётных данных до развития атаки на внутреннюю инфраструктуру.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
  • 👍 2
More from @sec_post
  1. Sep 21, 2026💻 ShinyHunters захватили сайт связываемой с РФ группировки Clop 😵 Хакерская группировка…
  2. Sep 21, 2026❗️ После хакерской атаки Tez Tour проверят на соблюдение требований по защите персональных…
  3. Sep 21, 2026🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2…
  4. Sep 21, 2026🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования 🛡…
  5. Sep 21, 2026🕉️ Одного пентеста в год уже недостаточно Пентест показывает, насколько защищена инфрастр…
  6. Sep 21, 2026⚡️Мошенники могут использовать тематику запуска связи 5G в России для обмана пользователей…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →