Update: CISA neemt actief misbruikt Switchvox-lek op in KEV-catalogus

Het eerder gemelde kritieke Switchvox-lek (CVE-2026-9586) staat nu ook officieel in de CISA KEV-catalogus, met een patchdeadline van 5 september voor Amerikaanse federale diensten.

Aanvullende bevestiging van het eerder gemelde Switchvox-lek: CISA heeft CVE-2026-9586 — de ongeauthenticeerde SQL-injectie in het VoIP-platform Sangoma Switchvox die tot code-uitvoering leidt — officieel toegevoegd aan de Known Exploited Vulnerabilities-catalogus. Voor Amerikaanse federale overheidsdiensten geldt daarmee een patchdeadline van 5 september.

Voor de technische details van de kwetsbaarheid zelf en het patchadvies verwijzen we naar het eerdere artikel — deze toevoeging aan de KEV-catalogus bevestigt vooral dat het actieve misbruik serieus genoeg is om onder de Amerikaanse verplichte patchregels (BOD 26-04) te vallen.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.