KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
TrueConf Server lässt aufgrund fehlender Authentifizierung für eine kritische Funktion zu, dass unautorisierte Angreifer per Netzwerkzugriff auf Port 4307 beliebige Skripte ausführen. Die Schwachstelle wird bereits aktiv angegriffen.
Auch diese Lücke ist laut CISA bereits aktiv ausgenutzt und ermöglicht unautorisierten Zugriff ohne Anmeldung.
Es ist keine Authentifizierung nötig, um die Funktion zu missbrauchen.
Durch Sperrung des betroffenen Ports über die Firewall bis zur Bereitstellung eines Patches.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.