🪙 هشدار CISA درباره سوءاستفاده فعال از دو آسیبپذیری حیاتی TrueConf🔺 آژانس امنیت سایبری آمریکا (CIS…
انتشار: 2026/08/21 17:05 UTCدریافت: 2026/08/22 02:06 UTCآخرین مشاهده: 2026/08/22 02:06 UTC
🪙 هشدار CISA درباره سوءاستفاده فعال از دو آسیبپذیری حیاتی TrueConf🔺 آژانس امنیت سایبری آمریکا (CISA) اعلام کرد هکرها از دو آسیبپذیری CVE-2026-72529 و CVE-2026-72530 در نرمافزار ویدئوکنفرانس TrueConf Server سوءاستفاده میکنند و این دو نقص را وارد فهرست آسیبپذیریهای مورد بهرهبرداری فعال کرده است.🔻 آسیبپذیری اول امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند و آسیبپذیری دوم میتواند مهاجم را قادر به خروج از محیط ایزوله و اجرای دستورات روی سیستم اصلی سرور کند. این حملات از طریق سرویس TrueConf روی پورت 4307/TCP امکانپذیر هستند.🔹 کسپرسکی نیز گزارش داده گروه Head Mare از این آسیبپذیریها برای نفوذ به سرورهای TrueConf، ایجاد وبشل و حتی جایگزین کردن فایل نصب رسمی کلاینت با نسخه آلوده استفاده کرده است؛ نسخه آلوده میتواند بدافزار PhantomCore را روی سیستم کاربران نصب کند.#حمله_سایبری #آسیب_پذیری🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔹🔹 @cyberbannews_ir





