CISA:速修复已遭活跃利用的TrueConfServer漏洞

admin 2026-08-25 04:36:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CISA要求美国联邦机构在9月3日前修复TrueConfServer中两个已遭活跃利用的严重漏洞CVE-2026-72529和CVE-2026-72530。前者可致未授权攻击者远程执行任意脚本后者可导致沙箱逃逸实现远程代码执行。黑客组织HeadMare自2026年7月以来已利用这些漏洞发起攻击。建议立即应用安全补丁。 综合评分: 85 文章分类: 漏洞预警,应急响应,威胁情报,安全建设


CISA:速修复已遭活跃利用的 TrueConf Server 漏洞

Sergiu Gatlan Sergiu Gatlan

代码卫士

2026年8月24日 17:42 北京

在小说阅读器读本章

去阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

美国网络安全和基础设施安全局(CISA)要求美国联邦机构优先修复TrueConf Server自托管通信平台中两个被活跃利用的漏洞。

TrueConf Server专为安全的企业消息传递和视频会议而设计,与Zoom或Microsoft Teams等基于云的软件不同,它在组织的本地网络 (LAN) 内运行。

其中最严重的是一个严重的身份验证缺失安全漏洞 (CVE-2026-72529),可导致未授权攻击者在未打补丁的服务器上远程执行任意脚本。TrueConf安全团队解释称:“通过4307/TCP端口连接到TrueConf Server的远程未认证攻击者,可调用一个未记录的敏感功能,并在服务器上执行任意脚本。”

第二个漏洞同样是严重级别的漏洞 (CVE-2026-72530),可导致未认证的攻击者通过高复杂度的代码注入攻击加以利用,从而实现远程代码执行。TrueConf补充道:“代码生成管理不当,可能导致已在TrueConf Server隔离环境中实现代码执行的攻击者逃逸沙箱,并在底层操作系统上执行任意命令。”

上周四,CISA将这两个漏洞加入已知被利用漏洞目录 (KEV),并要求美国联邦民事行政部门 (FCEB) 机构在两周内(即9月3日前)确保服务器安全。CISA 警告称:“此类漏洞是恶意网络行为者的常见攻击载体,并对联邦企业构成重大风险。”

虽然CISA未透露这些攻击的细节,但网络安全公司卡巴斯基表示,黑客组织Head Mare至少自2026年7月以来一直在利用CVE-2026-72529和CVE-2026-72530,将客户端安装程序替换为旨在部署后门恶意软件的恶意版本。据卡巴斯基称,Head Mare的多轮攻击针对俄罗斯多个行业的组织,包括交通运输、能源、IT、电子和软件开发领域。

2026年4月,Check Point Research还报告称,黑客正针对TrueConf的另一个漏洞 (CVE-2026-3502) 发起0day攻击,通过被木马化的客户端更新危害用户。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

CISA:Ray 严重漏洞可触发基于浏览器的 RCE 攻击

CISA:立即修复这些已遭利用的 SharePoint 漏洞

CISA:Lantronix EDS5000 严重漏洞正遭活跃利用

CISA 要求联邦机构在本周五前修复Joomla 插件满分漏洞

CISA:SolarWinds Serv-U 高危漏洞已遭利用

原文链接

https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-actively-exploited-trueconf-server-flaws/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Sergiu Gatlan Sergiu Gatlan《CISA:速修复已遭活跃利用的 TrueConf Server 漏洞》

评论:0   参与:  0