更新時間:2026/08/28 09:22:23
發佈時間:2026/08/28 09:22:23
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[1][2][3]
視訊會議系統TrueConf Server存在兩項重大資安漏洞,說明如下:
1. CVE-2026-72529:存在重要功能缺乏身分驗證(Missing Authentication for Critical Function)漏洞,具4307/TCP連接埠網路存取權限之未經身分驗證遠端攻擊者,可透過呼叫未公開函式執行任意腳本。
2. CVE-2026-72530:存在程式碼注入漏洞,具4307/TCP連接埠網路存取權限之未經身分驗證遠端攻擊者,可利用特製腳本突破隔離環境,並於主機系統執行任意程式碼。
二、已揭露攻擊活動說明
1. CISA已納入漏洞利用清單。[4]
2. Kaspersky ICS CERT已揭露Head Mare APT組織利用TrueConf Server漏洞投遞PhantomCore惡意程式之攻擊活動。
三、F-ISAC彙整Kaspersky ICS CERT所提供入侵威脅指標如附檔。[5]
▶ 漏洞資訊
⌵
名稱:
CVE-2026-72529、CVE-2026-72530
描述:
使用版本:CVSS 3.1
分析分數:9.8、9.0
參考來源:Kaspersky ICS CERT
▶ 影響平台
⌵
影響平台-系統:
1. TrueConf Server for Windows及Linux:
(1) 5.3(不含)以前版本受影響,建議聯繫 TrueConf 業務窗口或技術支援進行升級。
(2) 5.3.x 系列:5.3.9(不含)之前的版本受影響,建議升級至 5.3.9或以上版本。
(3) 5.4.x 系列:5.4.9(不含)之前的版本受影響,建議升級至 5.4.9或以上版本。
(4) 5.5.x 系列:5.5.5(不含)之前的版本受影響,建議升級至 5.5.5或以上版本。
▶ 建議措施
⌵
1. 官方已發布修補版本,建議會員依據單位內漏洞管理機制進行相關作業。
2. 如發現相關入侵威脅指標,建議變更所有可能受影響帳號之密碼,並進一步進行事件調查。
3. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
⌵
| 類別 | 內容 |
|---|---|
| DOMAIN | bright-deals.site |
| DOMAIN | cosmetic-deals.store |
| DOMAIN | flexish.shop |
| DOMAIN | media-hub.today |
| DOMAIN | nova-stream.site |
| DOMAIN | penzadogshelter.site |
| DOMAIN | rinomobile.ink |
| DOMAIN | trendy-market.site |
| DOMAIN | urbanpixel.store |
| DOMAIN | vks.gossopka.forum |
| HASH(MD5) | 0e4541c3153ec5ed01497f19cf4f63d0 |
| HASH(MD5) | 0e79996d9483d1e44fea32b0a48c2c19 |
| HASH(MD5) | 129462164a7d52e9ea8560b60f0412c5 |
| HASH(MD5) | 12d4e8f5295f2ef7e0f9bfc0f4830939 |
| HASH(MD5) | 2bb75c20e778eb5c416965bd4d4259b1 |
| HASH(MD5) | 4333f52668996c0fa44c14fefba7fecc |
| HASH(MD5) | 43f435c3c437bc879a2d7d4634f43494 |
| HASH(MD5) | 489f43be558b2679284ceabed7adc4f3 |
| HASH(MD5) | 4d27b4eb1c5dbb3d8160f29b8119523e |
| HASH(MD5) | 748c9f8cb1065000616204935f96207f |
| HASH(MD5) | 7f267006cac10f341c356b62fe493527 |
| HASH(MD5) | 8fcc3e4ccbf1725d9989fb464abf3561 |
| HASH(MD5) | aee9642b45b099cb7f3053b9b680b425 |
| HASH(MD5) | b348642146ea34771e5785c5857950f5 |
| HASH(MD5) | b3a6fee3307f1c26841fd5c603e2b013 |
| HASH(MD5) | c3a2abe8756910f42582b04a44ea3514 |
| HASH(MD5) | c5a460e4e68a088f6e51b2c6474642ec |
| HASH(MD5) | c915cb6c2aeb863ee8479238e1644217 |
| HASH(MD5) | dd1fd2b459b97b7d59375cb8383cd19a |
| HASH(MD5) | ec0bf4a2186a88874e9f26f07cfeb532 |
| HASH(MD5) | ee2861d5965e8730708cd1da8a93fa4c |
| HASH(SHA1) | 7b9c37d82be5102e47a267e9f3c7c16b23bb1114 |
| HASH(SHA1) | ac9f013ad20aab607264d7cfe69ad153a4224d4b |
| HASH(SHA1) | b7cea387205e16c9f43d750035e77735415dad34 |
| HASH(SHA1) | ce1ae52bd60bf4a15a8d9aa597989b0d9df8ff3b |
| HASH(SHA1) | d590d6889960e8991cadbd3ffe6fc567ee02912d |
| HASH(SHA1) | f9a692dadf9cc72352b979b1ecb80eb09ddf941a |
| HASH(SHA256) | 0ed9306deabddaa587ad75d0775f7e63b27857a13adcc870dc9f8c92a9ddc6da |
| HASH(SHA256) | 0fce4b732ce10c72093587e82ca9747a885430e366934ddc27e437443ff0cc0e |
| HASH(SHA256) | 72029a4d4790784dd3029d13e73f57494dcb8f8187ca234b131e2b825bd84336 |
| HASH(SHA256) | b9e4052b310f9451eca9784a4a33bf5282d1bd07e3359eba9648be625e2e40dd |
| HASH(SHA256) | ceea2f175eaa02919e8b5161c2ecf585de3e8b6d586bca8046eee2e3f4efa386 |
| HASH(SHA256) | e66bbb6c651b5ab839434b8e62f502169f35894e28dbe9f3275911582eccd250 |
| IPv4 | 194.87.239.71 |
| IPv4 | 194.87.93.153 |
| IPv4 | 31.59.102.61 |
| IPv4 | 38.244.205.244 |
| IPv4 | 81.177.32.12 |
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://ics-cert.kaspersky.com/advisories/2026/08/11/trueconf-server-missing-authentication-for-critical-function/ | Kaspersky ICS CERT(CVE-2026-72529) |
| 2 | https://ics-cert.kaspersky.com/advisories/2026/08/11/trueconf-server-breakout-from-isolated-environment/ | Kaspersky ICS CERT(CVE-2026-72530) |
| 3 | https://trueconf.com/blog/update/trueconf-server-security-updates-june-2026 | TrueConf |
| 4 | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | CISA |
| 5 | https://ics-cert.kaspersky.com/publications/reports/2026/08/12/head-mare-exploits-vulnerabilities-in-trueconf-server-to-deliver-phantomcore-malware/ | Kaspersky ICS CERT(IoC) |
情資編號:
FISAC-200-202608-0016
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞