Update: CISA neemt actief misbruikt Switchvox-lek op in KEV-catalogus

Het Switchvox-lek (CVE-2026-9586) staat nu in CISA's KEV-catalogus, met patchdeadline 5 september voor Amerikaanse federale diensten.

Aanvullende bevestiging van het eerder gemelde Switchvox-lek: CISA heeft CVE-2026-9586 — de ongeauthenticeerde SQL-injectie in het VoIP-platform Sangoma Switchvox die tot code-uitvoering leidt — officieel toegevoegd aan de Known Exploited Vulnerabilities-catalogus. Voor Amerikaanse federale overheidsdiensten geldt daarmee een patchdeadline van 5 september.

Voor de technische details van de kwetsbaarheid zelf en het patchadvies verwijzen we naar het eerdere artikel — deze toevoeging aan de KEV-catalogus bevestigt vooral dat het actieve misbruik serieus genoeg is om onder de Amerikaanse verplichte patchregels (BOD 26-04) te vallen.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.