TeknolojiTrueConf Sunucularında Kritik Güvenlik Açığı Bulundu
Video konferans platformu TrueConf'un bazı sunucu sürümlerinde, saldırganların en yüksek yetki seviyesine erişmesine olanak tanıyan kritik güvenlik açıkları tespit edildi. Açıkların, sistem dosyalarını değiştirerek gizli bilgi toplamak amacıyla kullanıldığı belirtildi.
Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
⚡Haberin kısa özeti1 dakikada okuyun
- Video konferans platformu TrueConf'un bazı sunucu sürümlerinde, saldırganların en yüksek yetki seviyesine erişmesine olanak tanıyan kritik güvenlik açıkları tespit edildi.
- Açıkların, sistem dosyalarını değiştirerek gizli bilgi toplamak amacıyla kullanıldığı belirtildi.
Video konferans çözümleri sunan TrueConf platformunun bazı sunucu sürümlerinde kritik güvenlik açıkları tespit edildi. Güvenlik araştırmacıları, KLCERT-26-057 ve KLCERT-26-058 olarak tanımlanan iki farklı zafiyetin bir arada kullanılmasıyla sistemlerde en yüksek yetki seviyesine erişilebildiğini aktardı.
Bu açıkları kullanan saldırganların, sunuculara sızarak kritik sistem dosyalarını kendi zararlı web shell arayüzleriyle değiştirdiği ve kurumların bilişim altyapıları hakkında gizli bilgiler topladığı öne sürüldü. Konuya ilişkin yapılan açıklamada, etkilenen sistemlerin güncellenmesi ve güvenlik önlemlerinin artırılması gerektiği vurgulandı.