07 августа 2026
KLCERT-26-057: TrueConf Server. Отсутствие аутентификации для критической функции
Vendor
Труконф
-
CVE
-
KLCERT
KLCERT-26-057
Timeline
Timeline
-
Kaspersky ICS CERT advisory published
07 августа 2026
-
Vendor Informing
Август 2026
Description
Удаленный неавторизованный злоумышленник, подключившись по порту 4307/TCP к серверу TrueConf версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 и более ранних версий, может получить возможность исполнения на сервере произвольного скрипта при помощи вызова недокументированной функции.
CVSS v3
Exploitability
Эксплуатация уязвимости возможна удаленно
Attack complexity
Privilege required
User interaction
Confidentiality
Integrity
Целостность системы может быть серьезно нарушена
Availability
Доступность системы может быть серьезно нарушена
Affected products
Версии TrueConf Server (для Windows и Linux):
- Все версии до 5.3
- 5.3.X до 5.3.9
- 5.4.X до 5.4.9
- 5.5.X до 5.5.5
Impact
Mitigation
- Выполнить обновление TrueConf Server до версий 5.3.9, 5.4.9 или 5.5.5.
- Провести полную проверку антивирусным ПО с актуальными антивирусными базами и программными модулями.
- Провести сканирование на предмет наличия индикаторов компрометации, указанных в статье оповещения об угрозе «APT группа Head Mare использует уязвимости в сервере TrueConf для доставки вредоносного ПО PhantomCore участникам телеконференций». В случае обнаружения индикаторов компрометации выполните внеплановую смену паролей для учетных записей, которые могли быть скомпрометированы, а также для получения дальнейших инструкций и помощи в расследовании инцидента свяжитесь с нами по адресу ics-cert@kaspersky.com.
Timeline
-
Kaspersky ICS CERT advisory published
07 августа 2026
-
Vendor Informing
Август 2026