注目★★★★★CISA KEV
TrueConf Server に認証回避の重大脆弱性、リモートからコード実行可能
30秒で把握
- 1TrueConf Server に認証なしリモートコード実行脆弱性 (CVE-2026-72529)、CVSS 3.1 重大度
- 24307/TCP ポート経由で未文書化関数を悪用・5.3.9 以前の複数バージョン影響・CISA KEV 登録
- 3CISA BOD 26-04 に従い 3 日以内にパッチ適用または使用中止を決定・ネットワーク隔離による緊急対応も必須
要約
TrueConf Server 5.3.9 以前のバージョンに認証なしで任意スクリプト実行可能な重大脆弱性 (CVE-2026-72529) が存在する。ネットワーク接続可能な 4307/TCP ポート経由で、リモート攻撃者が未文書化の関数呼び出しにより任意コード実行を可能にする。CVSS 3.1 で機密性・完全性・可用性すべてに高い影響があり、CISA の既知悪用脆弱性カタログに登録されている。
あなたへの影響
TrueConf をオンプレミスまたはクラウドで運用するチームは、即座にサーバーのネットワークアクセス制限 (4307/TCP の外部公開停止) を実施し。
推奨:ベンダーパッチ提供まで待たずに本脆弱性対応版の入手または利用中止を CISA BOD 26-04 の 3 日以内期限に従って決定する必要がある。