TrueConf Server: Fehlende Authentifizierung aktiv ausgenutzt
Was ist zu tun?
- Sperren Sie den externen Zugriff auf Port 4307, bis ein Patch vorliegt. Überwachen Sie den Server zusätzlich auf ungewöhnliche Aktivitäten.
Verständlich aufbereitete Sicherheitsmeldungen für KMUs - mit konkreten Handlungsempfehlungen und häufigen Fragen.
Hersteller
6 Advisories gefunden
Es ist keine Authentifizierung nötig, um die Funktion zu missbrauchen.
Durch Sperrung des betroffenen Ports über die Firewall bis zur Bereitstellung eines Patches.
Ja, laut CISA wird mindestens eine der Schwachstellen bereits aktiv ausgenutzt.
Nahezu alle aktuellen Windows-Versionen sowie Microsoft Exchange Server.
Alle Unternehmen mit Windows-Systemen, insbesondere solche mit Remote Desktop Client.
Ja, laut CISA KEV-Liste findet aktive Ausnutzung statt.
Praktisch alle Linux- und Unix-Systeme, die sudo nutzen.
Ja, laut CISA KEV wird die Lücke aktiv ausgenutzt.
Alle Unternehmen, die TeamCity als CI/CD-Werkzeug einsetzen.
Ja, die Lücke wird laut CISA KEV bereits aktiv ausgenutzt.
Alle Unternehmen, die Windows 10, Windows 11 oder Windows Admin Center einsetzen.
Microsoft hat Updates veröffentlicht, eine direkte Patch-URL liegt in der Quelle nicht vor.
KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu