CVE-2026-72529
Fehlende Authentifizierung in TrueConf Server ermöglicht nicht authentifizierte Skriptausführung über Port 4307/TCP (CVE-2026-72529)
CVE-2026-72529 ist eine kritische Schwachstelle (CVSS 9,3) durch fehlende Authentifizierung in TrueConf Server. Ein entfernter Angreifer mit Netzwerkzugriff auf Port 4307/TCP kann ohne Anmeldedaten ein beliebiges Skript ausführen. CISA KEV verzeichnet eine aktive Ausnutzung; korrigierte Releases sind 5.3.9, 5.4.9 und 5.5.5.
Was passiert ist
CVE-2026-72529 ist eine fehlende Authentifizierung für eine kritische Funktion (CWE-306) in TrueConf Server. Der CVE-Eintrag beschreibt, wie ein entfernter, nicht authentifizierter Angreifer mit Netzwerkzugriff auf TCP-Port 4307 eine nicht dokumentierte Funktion aufruft, um ein beliebiges Skript auszuführen. Der CVSS-4.0-Vektor bewertet die Schwachstelle mit 9,3 (kritisch); Netzwerk ist der Angriffsvektor, die Angriffskomplexität ist gering, es sind keine Berechtigungen und keine Nutzerinteraktion erforderlich, und die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Hosts sind hoch.
CISA hat diesen CVE-Eintrag am 20. August 2026 in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit Frist bis zum 23. August 2026. Die SSVC-Bewertung von CISA stuft die Ausnutzung als aktiv und automatisierbar ein und die technischen Auswirkungen als vollständig. Zu den zu dieser CVE aufgeführten Referenzen gehören ein Sicherheitshinweis von Kaspersky ICS-CERT sowie ein Bericht von Securelist.
Wer betroffen ist
Betroffen ist TrueConf Server. Der CVE-Eintrag nennt folgende betroffene Versionsbereiche:
- Versionen vor 5.3
- Versionen 5.3 bis vor 5.3.9
- Versionen 5.4 bis vor 5.4.9
- Versionen 5.5 bis vor 5.5.5
Für die Ausnutzung ist Netzwerkzugriff auf TCP-Port 4307 erforderlich; die Schwachstelle ermöglicht den Aufruf der nicht dokumentierten Funktion ohne Anmeldedaten. Wenn dieser Port in einer Bereitstellung für nicht vertrauenswürdige Netzwerke erreichbar ist, ist dies mit hoher Priorität zu behandeln.
Was jetzt zu tun ist
- Aktualisieren Sie betroffene Installationen von TrueConf Server auf eine korrigierte Version des jeweiligen Versionszweigs: TrueConf Server 5.3.9, TrueConf Server 5.4.9 oder TrueConf Server 5.5.5.
- Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf TCP-Port 4307 auf vertrauenswürdige Verwaltungsnetzwerke. Befolgen Sie die von CISA KEV geforderte Maßnahme: Wenden Sie Schutzmaßnahmen gemäß den Anweisungen des Herstellers an, prüfen Sie die Internet-Exposition jedes Assets, befolgen Sie die einschlägigen Vorgaben aus BOD 26-04 oder stellen Sie die Nutzung ein, falls keine Schutzmaßnahmen verfügbar sind.
- Behandeln Sie betroffene Systeme als potenziell kompromittiert. CISA KEV verzeichnet eine aktive Ausnutzung; falls Sie noch keine Sicherheitsupdates eingespielt haben, prüfen Sie Hosts mit TrueConf Server auf unerwartete Skripte und ziehen Sie Unterstützung für Incident Response hinzu, wenn Sie Anzeichen einer Kompromittierung feststellen.
Wie man es erkennt
Beginnen Sie mit einer Bestandsaufnahme aller Hosts mit TrueConf Server und prüfen Sie, ob TCP-Port 4307 aus dem Internet oder aus anderen nicht vertrauenswürdigen Netzsegmenten erreichbar ist. Die zu dieser CVE bereitgestellten Quellen enthalten keine spezifischen Kompromittierungsindikatoren; die Protokollprüfung sollte sich auf unerwartete Verbindungen zu Port 4307 und die nicht autorisierte Ausführung von Skripten auf dem betroffenen Server konzentrieren.
Über den Patch hinaus
Da CISA KEV eine aktive Ausnutzung verzeichnet und die Schwachstelle ohne Anmeldedaten über einen Netzwerkport erreichbar ist, sollten Sie Exposition und Erkennung vor dem nächsten Vorfall prüfen. Mit Managed Detection and Response unterstützen wir Sie bei der Überwachung von Aktivitäten nach einer Ausnutzung, und mit Virtual CISO Services unterstützen wir Sie dabei, exponierte Ports von TrueConf Server zu identifizieren und in das Schwachstellenmanagement einzuordnen.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| TrueConf Server | – < 5.3 5.3 – < 5.3.9 5.4 – < 5.4.9 5.5 – < 5.5.5 | 5.3.9 5.4.9 5.5.5 |