Zum Inhalt springen
Hersteller

Trueconf Security Advisories

1 Advisory für Trueconf - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

CK-082026-00023KritischCISA KEVExploit bekannt

TrueConf Server: Fehlende Authentifizierung aktiv ausgenutzt

Was ist zu tun?

  1. Sperren Sie den externen Zugriff auf Port 4307, bis ein Patch vorliegt. Überwachen Sie den Server zusätzlich auf ungewöhnliche Aktivitäten.

Häufige Fragen

Was macht diese Lücke besonders gefährlich?

Es ist keine Authentifizierung nötig, um die Funktion zu missbrauchen.

Wie kann ich mich kurzfristig schützen?

Durch Sperrung des betroffenen Ports über die Firewall bis zur Bereitstellung eines Patches.