---
title: "Krytyczna luka w Issabel wykorzystywana w atakach bez logowania"
description: "Krytyczna podatność CVE-2026-89026 w Issabel Framework umożliwia nieuwierzytelnione wykonywanie poleceń systemowych. Użytkownicy powinni zainstalować najnowszą poprawkę."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-issabel-wykorzystywana-w-atakach-bez-logowania"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-issabel-wykorzystywana-w-atakach-bez-logowania/index.md"
date_published: "2026-09-16T22:49:56.295Z"
date_modified: "2026-09-16T22:50:03.254Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "issabel"
  - "podatnosci"
  - "pbx"
source_url: "https://thehackernews.com/2026/09/attackers-exploit-issabel-framework.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1789581676633.jpeg"
image_alt: "cable network"
image_credit: "© Taylor Vick / Unsplash"
image_credit_url: "https://unsplash.com/@tvick"
---

# Krytyczna luka w Issabel wykorzystywana w atakach bez logowania

> Krytyczna luka w Issabel pozwala zdalnie wykonywać polecenia systemowe bez uwierzytelnienia. Podatność jest już wykorzystywana.

## Kluczowe informacje
- Luka CVE-2026-89026 otrzymała ocenę 9,8 w skali CVSS v3.1.
- Atak nie wymaga wcześniejszego uwierzytelnienia.
- Eksploatację wykryto 9 września 2026 roku.
- Poprawka jest dostępna od 1 sierpnia 2026 roku.

Krytyczna podatność w Issabel Framework, webowym frameworku dla otwartego oprogramowania PBX do obsługi komunikacji, jest aktywnie wykorzystywana. Luka CVE-2026-89026 otrzymała ocenę 9,8 w skali CVSS v3.1 oraz 9,3 w CVSS v4.0. Umożliwia zdalnemu, nieuwierzytelnionemu napastnikowi wykonywanie dowolnych poleceń systemowych.

Problem wynika z użycia takiego samego, zakodowanego na stałe klucza podpisującego JSON Web Token (JWT) we wszystkich instalacjach. Napastnik może dzięki temu przygotować prawidłowo wyglądający token i uzyskać dostęp do funkcji zarządzającej, która pozwala uruchamiać polecenia w systemie. Działania są wykonywane z uprawnieniami użytkownika usługi Asterisk, co może umożliwić przejęcie kontroli nad elementami środowiska komunikacyjnego.

Poprawka została opublikowana 1 sierpnia 2026 roku. Zastępuje ona wspólny klucz wartością przechowywaną w pliku konfiguracyjnym systemu. Fundacja Shadowserver zaobserwowała pierwsze przypadki wykorzystywania luki 9 września. Nie ma obecnie informacji o sprawcach, skali ataków ani szczegółach działań prowadzonych w rzeczywistych kampaniach. Administratorzy Issabel powinni zainstalować najnowsze aktualizacje.

## Wyjaśnienie pojęć

### [CVE](https://najnowsze-informacje.pl/definicje/cve)

System oznaczania i katalogowania publicznie znanych podatności w oprogramowaniu. Numer CVE jednoznacznie identyfikuje konkretny błąd bezpieczeństwa.

### [PBX](https://najnowsze-informacje.pl/definicje/pbx)

PBX to system służący do obsługi firmowej telefonii i połączeń wewnętrznych.

### [JSON Web Token (JWT)](https://najnowsze-informacje.pl/definicje/json-web-token-jwt)

Format tokenu używanego do przekazywania informacji o tożsamości i uprawnieniach użytkownika między systemami.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/09/attackers-exploit-issabel-framework.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-16T22:49:56.295Z
- **Ostatnia aktualizacja:** 2026-09-16T22:50:03.254Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-issabel-wykorzystywana-w-atakach-bez-logowania](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-issabel-wykorzystywana-w-atakach-bez-logowania)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-issabel-wykorzystywana-w-atakach-bez-logowania/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-issabel-wykorzystywana-w-atakach-bez-logowania/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Krytyczna luka w Issabel wykorzystywana w atakach bez logowania”, 2026-09-16, https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-issabel-wykorzystywana-w-atakach-bez-logowania
