搜尋

情資內容

更新時間:2026/08/28 09:22:23
發佈時間:2026/08/28 09:22:23
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

一、漏洞說明[1][2][3] 視訊會議系統TrueConf Server存在兩項重大資安漏洞,說明如下: 1. CVE-2026-72529:存在重要功能缺乏身分驗證(Missing Authentication for Critical Function)漏洞,具4307/TCP連接埠網路存取權限之未經身分驗證遠端攻擊者,可透過呼叫未公開函式執行任意腳本。 2. CVE-2026-72530:存在程式碼注入漏洞,具4307/TCP連接埠網路存取權限之未經身分驗證遠端攻擊者,可利用特製腳本突破隔離環境,並於主機系統執行任意程式碼。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[4] 2. Kaspersky ICS CERT已揭露Head Mare APT組織利用TrueConf Server漏洞投遞PhantomCore惡意程式之攻擊活動。 三、F-ISAC彙整Kaspersky ICS CERT所提供入侵威脅指標如附檔。[5]
▶ 漏洞資訊
名稱:
CVE-2026-72529、CVE-2026-72530
描述:
使用版本:CVSS 3.1 分析分數:9.8、9.0 參考來源:Kaspersky ICS CERT
▶ 影響平台
影響平台-系統:
1. TrueConf Server for Windows及Linux:
(1) 5.3(不含)以前版本受影響,建議聯繫 TrueConf 業務窗口或技術支援進行升級。
(2) 5.3.x 系列:5.3.9(不含)之前的版本受影響,建議升級至 5.3.9或以上版本。
(3) 5.4.x 系列:5.4.9(不含)之前的版本受影響,建議升級至 5.4.9或以上版本。
(4) 5.5.x 系列:5.5.5(不含)之前的版本受影響,建議升級至 5.5.5或以上版本。

▶ 建議措施
1. 官方已發布修補版本,建議會員依據單位內漏洞管理機制進行相關作業。 2. 如發現相關入侵威脅指標,建議變更所有可能受影響帳號之密碼,並進一步進行事件調查。 3. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
類別 內容
DOMAIN bright-deals.site
DOMAIN cosmetic-deals.store
DOMAIN flexish.shop
DOMAIN media-hub.today
DOMAIN nova-stream.site
DOMAIN penzadogshelter.site
DOMAIN rinomobile.ink
DOMAIN trendy-market.site
DOMAIN urbanpixel.store
DOMAIN vks.gossopka.forum
HASH(MD5) 0e4541c3153ec5ed01497f19cf4f63d0
HASH(MD5) 0e79996d9483d1e44fea32b0a48c2c19
HASH(MD5) 129462164a7d52e9ea8560b60f0412c5
HASH(MD5) 12d4e8f5295f2ef7e0f9bfc0f4830939
HASH(MD5) 2bb75c20e778eb5c416965bd4d4259b1
HASH(MD5) 4333f52668996c0fa44c14fefba7fecc
HASH(MD5) 43f435c3c437bc879a2d7d4634f43494
HASH(MD5) 489f43be558b2679284ceabed7adc4f3
HASH(MD5) 4d27b4eb1c5dbb3d8160f29b8119523e
HASH(MD5) 748c9f8cb1065000616204935f96207f
HASH(MD5) 7f267006cac10f341c356b62fe493527
HASH(MD5) 8fcc3e4ccbf1725d9989fb464abf3561
HASH(MD5) aee9642b45b099cb7f3053b9b680b425
HASH(MD5) b348642146ea34771e5785c5857950f5
HASH(MD5) b3a6fee3307f1c26841fd5c603e2b013
HASH(MD5) c3a2abe8756910f42582b04a44ea3514
HASH(MD5) c5a460e4e68a088f6e51b2c6474642ec
HASH(MD5) c915cb6c2aeb863ee8479238e1644217
HASH(MD5) dd1fd2b459b97b7d59375cb8383cd19a
HASH(MD5) ec0bf4a2186a88874e9f26f07cfeb532
HASH(MD5) ee2861d5965e8730708cd1da8a93fa4c
HASH(SHA1) 7b9c37d82be5102e47a267e9f3c7c16b23bb1114
HASH(SHA1) ac9f013ad20aab607264d7cfe69ad153a4224d4b
HASH(SHA1) b7cea387205e16c9f43d750035e77735415dad34
HASH(SHA1) ce1ae52bd60bf4a15a8d9aa597989b0d9df8ff3b
HASH(SHA1) d590d6889960e8991cadbd3ffe6fc567ee02912d
HASH(SHA1) f9a692dadf9cc72352b979b1ecb80eb09ddf941a
HASH(SHA256) 0ed9306deabddaa587ad75d0775f7e63b27857a13adcc870dc9f8c92a9ddc6da
HASH(SHA256) 0fce4b732ce10c72093587e82ca9747a885430e366934ddc27e437443ff0cc0e
HASH(SHA256) 72029a4d4790784dd3029d13e73f57494dcb8f8187ca234b131e2b825bd84336
HASH(SHA256) b9e4052b310f9451eca9784a4a33bf5282d1bd07e3359eba9648be625e2e40dd
HASH(SHA256) ceea2f175eaa02919e8b5161c2ecf585de3e8b6d586bca8046eee2e3f4efa386
HASH(SHA256) e66bbb6c651b5ab839434b8e62f502169f35894e28dbe9f3275911582eccd250
IPv4 194.87.239.71
IPv4 194.87.93.153
IPv4 31.59.102.61
IPv4 38.244.205.244
IPv4 81.177.32.12
▶ 參考資訊
編號 網址 說明
1 https://ics-cert.kaspersky.com/advisories/2026/08/11/trueconf-server-missing-authentication-for-critical-function/ Kaspersky ICS CERT(CVE-2026-72529)
2 https://ics-cert.kaspersky.com/advisories/2026/08/11/trueconf-server-breakout-from-isolated-environment/ Kaspersky ICS CERT(CVE-2026-72530)
3 https://trueconf.com/blog/update/trueconf-server-security-updates-june-2026 TrueConf
4 https://www.cisa.gov/known-exploited-vulnerabilities-catalog CISA
5 https://ics-cert.kaspersky.com/publications/reports/2026/08/12/head-mare-exploits-vulnerabilities-in-trueconf-server-to-deliver-phantomcore-malware/ Kaspersky ICS CERT(IoC)
情資編號:
FISAC-200-202608-0016
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞