Asayomu Tech
注目★★★★CISA KEV

TrueConf Server に認証回避の重大脆弱性、リモートからコード実行可能

30秒で把握

  • 1TrueConf Server に認証なしリモートコード実行脆弱性 (CVE-2026-72529)、CVSS 3.1 重大度
  • 24307/TCP ポート経由で未文書化関数を悪用・5.3.9 以前の複数バージョン影響・CISA KEV 登録
  • 3CISA BOD 26-04 に従い 3 日以内にパッチ適用または使用中止を決定・ネットワーク隔離による緊急対応も必須

要約

TrueConf Server 5.3.9 以前のバージョンに認証なしで任意スクリプト実行可能な重大脆弱性 (CVE-2026-72529) が存在する。ネットワーク接続可能な 4307/TCP ポート経由で、リモート攻撃者が未文書化の関数呼び出しにより任意コード実行を可能にする。CVSS 3.1 で機密性・完全性・可用性すべてに高い影響があり、CISA の既知悪用脆弱性カタログに登録されている。

あなたへの影響

TrueConf をオンプレミスまたはクラウドで運用するチームは、即座にサーバーのネットワークアクセス制限 (4307/TCP の外部公開停止) を実施し。

推奨:ベンダーパッチ提供まで待たずに本脆弱性対応版の入手または利用中止を CISA BOD 26-04 の 3 日以内期限に従って決定する必要がある。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。