注目★★★★★CISA KEV
TrueConf Server にコード注入の重大脆弱性、5.5.5 以前が対象
30秒で把握
- 1TrueConf Server 5.3.9 以前にコード注入脆弱性、ポート 4307 経由でリモートコード実行可能
- 2CVSS 3.1:9.9 で CISA 既知悪用リストに登録、本番環境への影響度が極めて高い
- 39 月 3 日までにベンダーパッチを適用、未対応環境は運用停止も視野に緊急対応
要約
TrueConf Server 5.3.9 以前の複数バージョンに、ネットワーク経由 (ポート 4307/TCP) から任意コード実行を可能にするコード注入脆弱性が存在する。CVSS 3.1 で 9.9 の高度な危険度が設定されており、攻撃者が隔離環境を突破してホストシステムで任意コードを実行できる。CISA の既知悪用脆弱性カタログに登録されており、ベンダー指示に従った緊急パッチ適用が 2026 年 9 月 3 日までの期限で必須。
あなたへの影響
TrueConf を本番運用するシステムチームは、同日中に対象バージョン (5.3.x~5.5.5) の資産を特定し、ベンダーパッチの適用計画を立案・実行開始すべき。
推奨:CISA BOD 26-04 ガイドラインに従い、パッチが未利用可能な場合は代替手段の検討または当該製品の運用停止も含めて評価する必要がある。