CVE-2026-72529
A TrueConf Server hiányzó hitelesítése hitelesítés nélküli szkript futtatását teszi lehetővé a 4307/TCP porton keresztül (CVE-2026-72529)
A CVE-2026-72529 kritikus (CVSS 9.3) súlyosságú hiányzó hitelesítési hiba a TrueConf Serverben. A 4307/TCP porthoz hálózati hozzáféréssel rendelkező távoli támadó hitelesítési adatok nélkül tetszőleges szkriptet futtathat. A CISA KEV aktív kihasználást tart nyilván; a javított verziók: 5.3.9, 5.4.9 és 5.5.5.
Mi történt
A CVE-2026-72529 kritikus funkcióhoz tartozó hitelesítés hiányát (CWE-306) jelenti a TrueConf Serverben. A CVE-rekord egy távoli, hitelesítés nélküli támadót ír le, aki a 4307-es TCP-porthoz való hálózati hozzáféréssel egy dokumentálatlan függvényt hív meg, hogy tetszőleges szkriptet futtasson. A CVSS 4.0 vektor alapján a hiba 9,3 (kritikus) pontszámot kapott: a támadási vektor hálózati, a támadás összetettsége alacsony, nincs szükség jogosultságra és felhasználói interakcióra, a sérülékeny gazdagép bizalmasságára, sértetlenségére és rendelkezésre állására gyakorolt hatás pedig magas.
A CISA 2026. augusztus 20-án vette fel ezt a CVE-t a Known Exploited Vulnerabilities katalógusába, 2026. augusztus 23-i határidővel. A CISA SSVC-értékelése szerint a kihasználás aktív, automatizálható, és a technikai hatás teljes. A CVE mellett felsorolt hivatkozások között szerepel a Kaspersky ICS-CERT biztonsági közleménye és egy Securelist-jelentés.
Kit érint
Az érintett termék a TrueConf Server. A CVE-rekord a következő érintett verziótartományokat sorolja fel:
- 5.3 előtti verziók
- 5.3-tól 5.3.9 előtti verziókig
- 5.4-től 5.4.9 előtti verziókig
- 5.5-től 5.5.5 előtti verziókig
A kihasználáshoz hálózati hozzáférés szükséges a 4307-es TCP-porthoz; a hiba lehetővé teszi a dokumentálatlan függvény hitelesítési adatok nélküli meghívását. Azoknál a telepítéseknél, amelyek ezt a portot nem megbízható hálózatok felé is elérhetővé teszik, ezt kiemelt prioritásként kell kezelni.
Mit kell most tenni
- Frissítse az érintett TrueConf Server-telepítéseket az adott verzióág javított kiadására: TrueConf Server 5.3.9, TrueConf Server 5.4.9 vagy TrueConf Server 5.5.5.
- Ha a frissítés azonnal nem lehetséges, korlátozza a 4307-es TCP-porthoz való hálózati hozzáférést kizárólag a megbízható felügyeleti hálózatokra. Kövesse a CISA KEV előírt intézkedését: a gyártói utasítások szerinti kockázatcsökkentő intézkedéseket alkalmazzon, mérje fel az egyes eszközök internetes kitettségét, kövesse a vonatkozó BOD 26-04 iránymutatást, vagy ha nem állnak rendelkezésre kockázatcsökkentő intézkedések, hagyjon fel a termék használatával.
- Kezelje az érintett rendszereket potenciálisan kompromittáltként. A CISA KEV aktív kihasználást tart nyilván; ha még nem telepítette a javítást, vizsgálja át a TrueConf Server-gazdagépeket váratlan szkriptek keresése érdekében, és kompromittálódásra utaló jelek esetén vonjon be incidenskezelési támogatást.
Hogyan észlelhető
Kezdje a TrueConf Server-gazdagépek leltárával, és ellenőrizze, hogy a 4307-es TCP-port elérhető-e az internetről vagy más nem megbízható hálózati szegmensekből. A CVE-hez mellékelt források nem tartalmaznak konkrét kompromittálódásra utaló jeleket; a naplók áttekintése során a 4307-es portra érkező váratlan kapcsolatokra és az érintett kiszolgálón végrehajtott jogosulatlan szkriptvégrehajtásra érdemes összpontosítani.
A javításon túl
Mivel a CISA KEV aktív kihasználást tart nyilván, és a hiba hálózati porton, hitelesítési adatok nélkül kihasználható, még a következő incidens előtt ellenőrizze a kitettséget és az észlelést. A Menedzselt kiberbiztonsági felügyelet figyelést biztosíthat a kihasználás utáni tevékenységre, a Virtuális CISO szolgáltatás pedig segíthet feltárni az elérhető TrueConf Server-portokat, és beilleszteni azokat a sérülékenységkezelésbe.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| TrueConf Server | – < 5.3 5.3 – < 5.3.9 5.4 – < 5.4.9 5.5 – < 5.5.5 | 5.3.9 5.4.9 5.5.5 |