Cảnh báo: Lỗ hổng nghiêm trọng trên Issabel Framework đang bị khai thác thực tế
Một lỗ hổng bảo mật nghiêm trọng trong Issabel Framework cho phép kẻ tấn công thực thi lệnh từ xa mà không cần xác thực. Các chuyên gia khuyến cáo người dùng cần cập nhật bản vá ngay lập...
- Giọng nữ Bắc
Một lỗ hổng bảo mật nghiêm trọng trong Issabel Framework, nền tảng truyền thông hợp nhất mã nguồn mở, hiện đang bị các đối tượng xấu tích cực khai thác trong thực tế. Lỗ hổng này được định danh là CVE-2026-89026 với điểm số CVSS v3.1 lên tới 9.8, mức độ nguy hiểm cực kỳ cao.
Chi tiết về lỗ hổng CVE-2026-89026
Theo báo cáo từ VulnCheck, vấn đề nằm ở việc sử dụng một khóa ký JSON Web Token (JWT) được mã hóa cứng (hard-coded) bên trong tệp pbxapi index.php. Điều đáng nói là khóa này giống hệt nhau trên mọi phiên bản cài đặt Issabel Framework. Điều này tạo điều kiện cho kẻ tấn công từ xa, dù không có quyền truy cập, vẫn có thể giả mạo các bearer token hợp lệ.
Sau khi có được token giả mạo, kẻ tấn công có thể gọi đến endpoint /pbxapi/manager/originate với tham số ứng dụng hệ thống. Kết quả là phần mềm Asterisk sẽ thực thi các lệnh hệ điều hành tùy ý dưới quyền của người dùng Asterisk, từ đó chiếm quyền kiểm soát máy chủ.
Tình hình khai thác và khuyến nghị
Tổ chức Shadowserver Foundation đã ghi nhận các hoạt động khai thác lỗ hổng này từ ngày 9 tháng 9 năm 2026. Hiện tại, các chi tiết cụ thể về quy mô tấn công cũng như danh tính của nhóm đứng sau vẫn chưa được công bố rõ ràng.
Nhà phát triển Issabel đã phát hành bản vá cho lỗ hổng này từ ngày 1 tháng 8 năm 2026. Bản cập nhật đã thay thế khóa JWT mã hóa cứng bằng một khóa mới được lưu trữ an toàn trong tệp /etc/issabel.conf.
Để đảm bảo an toàn cho hệ thống, quản trị viên đang sử dụng Issabel Framework được khuyến cáo kiểm tra và cập nhật lên phiên bản mới nhất ngay lập tức nhằm ngăn chặn các nguy cơ bị tấn công thực thi mã từ xa (RCE).
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.