オープンソースのIP-PBXソフトウェア「Issabel Framework」に、認証不要でOSコマンドを実行できる深刻な脆弱性(CVE-2026-89026、CVSSスコア9.8)が発見され、すでに悪用が確認されている。攻撃者はハードコードされた認証情報を利用して遠隔から任意のコマンドを実行できるため、Issabelを使用する企業・組織の通信インフラが危険にさらされている。該当システムの管理者は早急なパッチ適用や対策が求められる。
読み込み中...
コメントを投稿するにはログインしてください