美國警告視訊會議系統TrueConf漏洞遭到積極利用

8月20日美國網路安全與基礎設施安全局(CISA)指出,他們已掌握視訊會議系統TrueConf資安漏洞CVE-2026-72529、CVE-2026-72530(CVSS嚴重性評分為9.8、9.0分)遭到積極利用的證據,將它們列入已遭利用的漏洞名單(KEV),要求聯邦機構必須儘速修補,其中 CVE-2026-72529的處理期限為8月23日 另一個漏洞的期限是9月3日

這些漏洞涉及重要功能缺乏身分驗證,以及程式碼注入,軟體開發商於今年6月發布更新修補。值得注意的是, 一週前資安公司卡巴斯基透露 ,APT駭客組織Head Mare將這些漏洞用於攻擊參與視訊會議的人士,對他們散佈惡意軟體PhantomCore與PhantomGraph。