Хакери зламують сервери російської альтернативи Zoom TrueConf і заражають учасників зустрічей

24.08.2026 1 хвилин Автор: Newsman

Хакери поєднують дві критичні вразливості в російській альтернативі Zoom, платформі TrueConf, щоб зламувати сервери та заражати учасників онлайн-зустрічей шкідливим програмним забезпеченням.

За даними Агентства з кібербезпеки та безпеки інфраструктури США (CISA), вразливості, що відстежуються під ідентифікаторами CVE-2026-72529 і CVE-2026-72530, уже використовують в активних атаках. У CISA зазначили, що вони є «поширеним вектором атак» і становлять значну загрозу для федеральних інформаційних систем.

Перша вразливість дозволяє віддаленому зловмиснику без автентифікації виконувати довільні сценарії на вразливому сервері TrueConf, звернувшись до недокументованої функції.

Друга вразливість дає змогу за допомогою спеціально створеного сценарію вийти за межі ізольованого середовища та виконати довільний код у системі. Завдяки цьому зловмисник може замінити один із файлів TrueConf Server власною вебоболонкою.

CISA не уточнює, хто саме постраждав від цих атак. Вразливості виявили фахівці Kaspersky під час розслідування атак на російські організації. Компанія пов’язала цю активність із проукраїнським хактивістським угрупованням Head Mare, яке також пов’язують зі шкідливим програмним забезпеченням PhantomCore, використаним під час атак.

Загроза стосується не лише власників серверів TrueConf. Фахівці Kaspersky продемонстрували гостьову сторінку для приєднання до конференції, на якій користувачам пропонували завантажити застосунок. Компанія попередила, що працівники інших організацій, які приєднуються до зустрічей на скомпрометованих серверах TrueConf, також можуть завантажити заражений інсталятор.

Вразливості стосуються всіх версій TrueConf Server до 5.3, а також версій 5.3.x до 5.3.9, 5.4.x до 5.4.9 і 5.5.x до 5.5.5. Розробники TrueConf усунули проблеми у версіях 5.3.9, 5.4.9 і 5.5.5, випущених 18 червня.

Хоча TrueConf розробила російська ІТ-компанія, її рішення, за наявними даними, використовують у понад 100 країнах світу. Серед них також невелика кількість компаній у США, Німеччині та Італії.

Федеральні установи США мають усунути вразливості до 10 вересня. CISA також закликає всі організації якнайшвидше встановлювати виправлення для вразливостей, внесених до каталогу KEV.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.