Американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) нареди на федералните агенции на САЩ да приоритезират инсталирането на корекции за сигурност за две активно експлоатирани уязвимости в комуникационната платформа за локално хостване TrueConf Server.
TrueConf Server е предназначен за сигурен корпоративен обмен на съобщения и видеоконференции и, за разлика от облачно базирания софтуер като Zoom или Microsoft Teams, той работи в рамките на локалната мрежа (LAN) на дадена организация.
Най-сериозната заплаха е критична уязвимост, свързана с липсваща автентификация (проследявана като CVE-2026-72529), която позволява на атакуващи без привилегии отдалечено да изпълняват произволни скриптове на сървъри без инсталирани корекции.
„Отдалечен неавтентифициран атакуващ, който се свързва с TrueConf Server през порт 4307/TCP, може да извика недокументирана критична функция и да изпълни произволен скрипт на сървъра“, обяснява екипът по сигурност на TrueConf.
Втората уязвимост е друга с критична степен на сериозност (CVE-2026-72530), която неавтентифицирани злонамерени субекти могат да експлоатират чрез атаки с инжектиране на код с висока сложност, за да постигнат отдалечено изпълнение на код.
„Неправилното управление на генерирането на код може да позволи на атакуващ, който е постигнал изпълнение на код в изолираната среда на TrueConf Server, да излезе от пясъчника и да изпълни произволни команди в подлежащата операционна система“, добавя TrueConf.
В четвъртък CISA добави двата дефекта в своя каталог с известни експлоатирани уязвимости (KEV) и нареди на агенциите на Федералната гражданска изпълнителна власт (FCEB) да защитят своите сървъри в рамките на две седмици, до 3 септември.
„Този тип уязвимост е чест вектор за атака на киберпрестъпниците и представлява значителен риск за федералните структури“, предупреди агенцията за киберсигурност.
Въпреки че CISA не сподели подробности за тези атаки, компанията за киберсигурност Kaspersky заяви, че хактивистката група Head Mare експлоатира CVE-2026-72529 и CVE-2026-72530 поне от юли 2026 г., за да заменя клиентските инсталатори със злонамерени версии, предназначени да внедряват зловреден код за заден вход (backdoor).
Според Kaspersky множество кампании на Head Mare са били насочени срещу руски организации в различни индустриални сектори, включително транспорт, енергетика, ИТ, електроника и разработка на софтуер.
През април 2026 г. Check Point Research също докладва, че хакери са се насочили към друга уязвимост на TrueConf (CVE-2026-3502) при атаки от тип нулев ден, наречени „Operation True Chaos“ и свързани с китайски автори на заплахи, компрометирайки потребителите чрез троянизирани клиентски актуализации.
След като атакуващите се сдобият с валидни идентификационни данни, се блокират едва 37% от действията им
Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, превенцията спада рязко.
Докладът Blue Report 2026 измерва защитите техника по техника чрез 338 милиона симулации, изпълнени в реални среди на клиенти.
Критична RCE уязвимост в Windows IKE Extension вече се експлоатира активно
CISA предупреждава за хакери, експлоатиращи критична уязвимост в MLflow
CISA: Дефект в Windows Task Host вече се експлоатира от банди за рансъмуер
CISA: Дефект в Microsoft SharePoint сега се експлоатира при атаки с рансъмуер
Критичен дефект в Progress LoadMaster вече се експлоатира активно при атаки