TrueConf Server: Fehlende Authentifizierung aktiv ausgenutzt
Was ist zu tun?
- Sperren Sie den externen Zugriff auf Port 4307, bis ein Patch vorliegt. Überwachen Sie den Server zusätzlich auf ungewöhnliche Aktivitäten.
Häufige Fragen
Was macht diese Lücke besonders gefährlich?
Es ist keine Authentifizierung nötig, um die Funktion zu missbrauchen.
Wie kann ich mich kurzfristig schützen?
Durch Sperrung des betroffenen Ports über die Firewall bis zur Bereitstellung eines Patches.