❗️Веб-фреймворк Issabel атакуют через критическую уязвимость с 9,8 баллами CVSS — это популярное решение у российских интеграторов
💻 В Issabel Framework обнаружили критическую уязвимость CVE-2026-89026 с оценкой 9.8 по CVSS: она позволяет неаутентифицированному атакующему удалённо выполнять команды ОС на серверах IP-АТС. Патч вышел 1 августа 2026 года, но первые признаки эксплуатации замечены 9 сентября, а масштаб атак пока неизвестен. Для России угроза прямая: Issabel активно используют интеграторы для построения IP-телефонии на Asterisk, особенно у небольших и средних клиентов, а такие системы нередко ставят годы назад и не обновляют.
Эксперты отмечают, что риск особенно высок, если уязвимый сервер доступен из интернета: атакующему фактически не требуется учётная запись. Последствия могут выйти за пределы телефонии — от кражи записей разговоров и SIP-учётных данных до развития атаки на внутреннюю инфраструктуру.
Подробнее — в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
Post #1492
709

- 🔥 4
- 👍 2