ΑρχικήSecurityΕυπάθειες στο TrueConf Server: Η CISA ζητά άμεσο patching

Ευπάθειες στο TrueConf Server: Η CISA ζητά άμεσο patching

Η αμερικανική Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) κρούει τον κώδωνα του κινδύνου για δύο κρίσιμες ευπάθειες στο TrueConf Server, οι οποίες έχουν ήδη περάσει από τη θεωρία στην πράξη, καθώς αξιοποιούνται σε πραγματικές κυβερνοεπιθέσεις. Η υπηρεσία ζήτησε από τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να προχωρήσουν άμεσα στην εγκατάσταση των διαθέσιμων διορθώσεων, υπογραμμίζοντας ότι τα συγκεκριμένα κενά μπορούν να προσφέρουν στους επιτιθέμενους έναν ιδιαίτερα επικίνδυνο δρόμο προς τα εσωτερικά συστήματα οργανισμών.

TrueConf Server

Δύο κρίσιμα κενά με δυνατότητα απομακρυσμένης εκτέλεσης

Το TrueConf Server αποτελεί πλατφόρμα εταιρικής επικοινωνίας για μηνύματα, φωνητικές κλήσεις και τηλεδιασκέψεις. Σε αντίθεση με δημοφιλείς cloud υπηρεσίες όπως το Zoom και το Microsoft Teams, μπορεί να εγκατασταθεί και να λειτουργεί μέσα στην υποδομή ενός οργανισμού, στο τοπικό του δίκτυο.

Η αρχιτεκτονική αυτή προσφέρει μεγαλύτερο έλεγχο στα δεδομένα, δημιουργεί όμως και έναν επιπλέον στόχο για τους κυβερνοεγκληματίες. Αν ένας εσωτερικός διακομιστής παραβιαστεί, ο εισβολέας μπορεί να αποκτήσει πρόσβαση σε κρίσιμες υπηρεσίες ή να επιχειρήσει πλευρική μετακίνηση στο δίκτυο.

Δείτε επίσης: Cisco Crosswork & Secure Workload: Κρίσιμες ευπάθειες – Άμεση ενημέρωση

Η σοβαρότερη από τις δύο ευπάθειες είναι η CVE-2026-72529, η οποία σχετίζεται με ανεπαρκή έλεγχο ταυτότητας. Ένας απομακρυσμένος εισβολέας, χωρίς να διαθέτει λογαριασμό ή άλλα δικαιώματα, μπορεί να επικοινωνήσει με τον διακομιστή μέσω της θύρας 4307/TCP και να ενεργοποιήσει μη τεκμηριωμένη λειτουργία για την εκτέλεση αυθαίρετων scripts.

Με απλά λόγια, το συγκεκριμένο κενό μπορεί να επιτρέψει σε έναν επιτιθέμενο να εκτελέσει εντολές σε έναν ευάλωτο server χωρίς προηγουμένως να χρειάζεται να συνδεθεί ως νόμιμος χρήστης.

Η δεύτερη ευπάθεια μπορεί να οδηγήσει σε πλήρη παραβίαση

Ακόμη πιο ανησυχητική είναι η CVE-2026-72530, επίσης κρίσιμης σοβαρότητας. Η εκμετάλλευσή της απαιτεί πιο σύνθετη τεχνική επίθεση μέσω injection στον μηχανισμό παραγωγής κώδικα, όμως το αποτέλεσμα μπορεί να είναι ιδιαίτερα σοβαρό.

Σύμφωνα με την TrueConf, ένας εισβολέας που έχει καταφέρει να εκτελέσει κώδικα μέσα στο απομονωμένο περιβάλλον του server μπορεί να επιχειρήσει sandbox escape. Εφόσον η προσπάθεια πετύχει, ο επιτιθέμενος μπορεί να βγει από το περιορισμένο περιβάλλον και να αποκτήσει δυνατότητα εκτέλεσης αυθαίρετων εντολών στο υποκείμενο λειτουργικό σύστημα.

Αυτό μετατρέπει μια αρχική διείσδυση σε πιθανό σημείο εκκίνησης για ευρύτερη επίθεση.

Η CISA βάζει το TrueConf στη λίστα KEV

Η CISA πρόσθεσε τις δύο ευπάθειες στον κατάλογο Known Exploited Vulnerabilities (KEV), μια κίνηση που σηματοδοτεί ότι τα κενά δεν θεωρούνται απλώς θεωρητικές απειλές. Οι ομοσπονδιακές υπηρεσίες των ΗΠΑ έλαβαν προθεσμία έως τις 3 Σεπτεμβρίου 2026 για να εφαρμόσουν τις απαραίτητες διορθώσεις.

Δείτε επίσης: Cudy WR3000: Κρίσιμη αλυσίδα CVE με δημόσιο PoC — Επικίνδυνο για Έλληνες κατόχους

Η ένταξη στη λίστα KEV αποτελεί σημαντικό σήμα κινδύνου και για οργανισμούς εκτός ΗΠΑ, καθώς δείχνει ότι υπάρχει ενεργό ενδιαφέρον από επιτιθέμενους και ότι η καθυστέρηση στην εγκατάσταση patches αυξάνει σημαντικά την έκθεση.

Ευπάθειες στο TrueConf Server: Η CISA ζητά άμεσο patching

Στο στόχαστρο η ομάδα Head Mare

Παρότι η CISA δεν έδωσε λεπτομέρειες για τις επιθέσεις, η Kaspersky έχει συνδέσει την εκμετάλλευση των δύο κενών με την ομάδα Head Mare. Σύμφωνα με την εταιρεία, οι επιθέσεις καταγράφονται τουλάχιστον από τον Ιούλιο του 2026 και περιλαμβάνουν την αντικατάσταση νόμιμων installers της εφαρμογής με τροποποιημένες, κακόβουλες εκδόσεις.

Οι συγκεκριμένοι installers χρησιμοποιούνται για την εγκατάσταση backdoors, ανοίγοντας ουσιαστικά μια κρυφή δίοδο πρόσβασης στους μολυσμένους υπολογιστές. Οι εκστρατείες της ομάδας έχουν στοχεύσει οργανισμούς στη Ρωσία από διαφορετικούς κλάδους, όπως μεταφορές, ενέργεια, πληροφορική, ηλεκτρονικά και ανάπτυξη λογισμικού.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δεν είναι η πρώτη φορά που το TrueConf γίνεται στόχος

Η συγκεκριμένη υπόθεση αποκτά ακόμη μεγαλύτερη βαρύτητα αν ληφθεί υπόψη ότι το TrueConf έχει βρεθεί και στο παρελθόν στο στόχαστρο επιτιθέμενων. Τον Απρίλιο του 2026, η Check Point Research αποκάλυψε επιθέσεις zero-day εναντίον άλλης ευπάθειας, της CVE-2026-3502, στο πλαίσιο της επιχείρησης «Operation True Chaos».

Δείτε επίσης: Εκμετάλλευση ευπάθειας Zimbra για απομακρυσμένη εκτέλεση κώδικα

Οι επιθέσεις φέρεται να συνδέονταν με κινεζικές ομάδες κυβερνοκατασκοπείας και αξιοποιούσαν μολυσμένες ενημερώσεις της εφαρμογής.

Το νέο περιστατικό υπενθυμίζει ότι οι on-premise πλατφόρμες επικοινωνίας χρειάζονται την ίδια αυστηρή αντιμετώπιση με οποιοδήποτε άλλο κρίσιμο επιχειρησιακό σύστημα. Η άμεση εγκατάσταση patches, ο περιορισμός της πρόσβασης στις διαχειριστικές θύρες, η παρακολούθηση ύποπτων installers και η εφαρμογή αρχών least privilege μπορούν να περιορίσουν σημαντικά τις πιθανότητες επιτυχούς παραβίασης.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS