Lỗ hổng CVE-2026-72529 là gì?
CyStack AITrueConf Server của TrueConf có một chức năng quan trọng không yêu cầu xác thực, cho phép kẻ tấn công từ xa có quyền truy cập mạng qua 4307/TCP thực thi script tùy ý. Hệ thống TrueConf Server trên Windows và Linux cần được kiểm tra, đặc biệt khi cổng này có thể truy cập từ các mạng không tin cậy. Kaspersky đã ghi nhận việc khai thác trong một chiến dịch thực tế, trong đó lỗ hổng được dùng làm bước đầu để chiếm quyền máy chủ và phát tán mã độc qua các gói cài đặt TrueConf. Công khai hiện chưa mô tả đầy đủ cách triển khai của hàm không được tài liệu hóa hoặc giới hạn của script khi lỗ hổng này được khai thác riêng lẻ.
