Уязвимости в сервере TrueConf: как APT-группировка Head Mare использует их для доставки вредоносного ПО
APT-группировка Head Mare обнаружила новую уязвимость в сервере видеоконференций TrueConf, используя ее для доставки вредоносного ПО PhantomCore и PhantomGraph. Атака происходит в несколько этапов и затрагивает серверы TrueConf версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 и более ранних версий.
Подробности
Атака происходит в несколько этапов. Злоумышленники без предварительной авторизации подключаются к серверу TrueConf по порту 4307/TCP, который открыт по умолчанию. Атака применима к серверам TrueConf версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5 и более ранних версий. Злоумышленники используют связку из двух новых уязвимостей (им присвоены внутренние идентификаторы KLCERT-26-057 и KLCERT-26-058), позволяющую выполнить произвольный код с максимальными привилегиями.Что делать
Чтобы защититься от этой атаки, рекомендуется обновить сервер TrueConf до последней версии (5.3.9, 5.4.9 или 5.5.5), выпущенной 18 июня 2026 года. Кроме того, необходимо следить за обновлениями программного обеспечения и устанавливать их оперативно, а также использовать решения для обнаружения вредоносного ПО. Итог: А_PT-группировка Head Mare использует новые уязвимости в сервере TrueConf для доставки вредоносного ПО, поэтому важно обновлять программное обеспечение и использовать средства защиты.Источник: Kaspersky Securelist RU
