Уразливість відсутності автентифікації критичної функції в TrueConf Server

Критична уразливість TrueConf Server дозволяє віддалене виконання коду через порт 4307/TCP. Рекомендується оновлення та обмеження доступу.
CVE-2026-72529CVSS 9.3CISA KEVKnown Exploited

Уразливість відсутності автентифікації критичної функції в TrueConf Server

Критична уразливість TrueConf Server дозволяє віддалене виконання коду через порт 4307/TCP. Рекомендується оновлення та обмеження доступу.

CVSS
9.3 CRITICAL
EPSS
74.06%
Активно використовується
так
Продукт
Server

Що відомо

Віддалений неавторизований зловмисник може виконати довільний скрипт на сервері TrueConf через порт 4307/TCP, використовуючи недокументовану функцію. Уразливість зачіпає версії 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 та раніші.

Бізнес-вплив

Ця критична уразливість (CVSS 9.3) дозволяє зловмисникам з мережевим доступом виконувати довільний код на сервері TrueConf без автентифікації, що може призвести до повного контролю над системою. Власники інфраструктури ризикують компрометацією даних, порушенням роботи сервісів та потенційними фінансовими втратами.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від TrueConf та застосувати їх, якщо доступні. Обмежте мережевий доступ до порту 4307/TCP лише довіреним джерелам, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевого впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки