📞 Вразливість у фреймворку Issabel дозволяє віддалено виконувати код на серверах VoIP
Зловмисники розпочали масову експлуатацію критичної вразливості у відкритому фреймворку телефонії Issabel. Прогалина дозволяє неавторизованому віддаленому нападнику виконувати довільні команди операційної системи без введення логіна та пароля.
Атака здійснюється шляхом надсилання спеціальних HTTP-запитів до вебінтерфейсу управління телефонією. Після успішного проникнення хакери отримують повний контроль над VoIP-сервером, що дозволяє перехоплювати телефонні розмови, здійснювати несанкціоновані дзвінки та використовувати сервер як опорний пункт для подальшого просування мережею.
