Luka krytyczna w TrueConf Server umożliwiająca wykonanie zdalnego kodu

Krytyczna luka w TrueConf Server pozwala na zdalne wykonanie kodu przez port 4307/TCP. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2026-72530CVSS 9.5CISA KEVKnown Exploited

Luka krytyczna w TrueConf Server umożliwiająca wykonanie zdalnego kodu

Krytyczna luka w TrueConf Server pozwala na zdalne wykonanie kodu przez port 4307/TCP. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
9.5 CRITICAL
EPSS
77.89%
Aktywnie wykorzystywana
tak
Produkt
Server

Co wiadomo

W serwerach TrueConf w wersjach od 5.3.X do 5.5.5 i wcześniejszych wykryto krytyczną lukę pozwalającą zdalnemu, nieautoryzowanemu atakującemu z dostępem do portu 4307/TCP na wykonanie dowolnego kodu poprzez specjalnie spreparowany skrypt. Luka ta umożliwia wyjście z izolowanego środowiska i przejęcie kontroli nad systemem hosta.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia serwera TrueConf, co zagraża poufności, integralności i dostępności usług komunikacyjnych. Atakujący mogą wykonywać dowolne operacje na serwerze, co może skutkować utratą danych, przerwami w działaniu usług oraz naruszeniem bezpieczeństwa całej infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta TrueConf oraz ich wdrożenie. W międzyczasie ogranicz dostęp do portu 4307/TCP tylko do zaufanych sieci, monitoruj logi systemowe pod kątem podejrzanej aktywności i przeprowadź ocenę ryzyka ekspozycji serwera. W przypadku korzystania z usług DataHouse, skontaktuj się z nami w celu weryfikacji wersji oprogramowania oraz wsparcia w zarządzaniu aktualizacjami i ograniczaniu ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS