TrueConf Sunucularında Kritik Güvenlik Açığı Bulundu

Video konferans platformu TrueConf'un bazı sunucu sürümlerinde, saldırganların en yüksek yetki seviyesine erişmesine olanak tanıyan kritik güvenlik açıkları tespit edildi. Açıkların, sistem dosyalarını değiştirerek gizli bilgi toplamak amacıyla kullanıldığı belirtildi.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Teknoloji
TrueConf Sunucularında Kritik Güvenlik Açığı Bulundu
Temsili görsel
Haberin kısa özeti1 dakikada okuyun
  • Video konferans platformu TrueConf'un bazı sunucu sürümlerinde, saldırganların en yüksek yetki seviyesine erişmesine olanak tanıyan kritik güvenlik açıkları tespit edildi.
  • Açıkların, sistem dosyalarını değiştirerek gizli bilgi toplamak amacıyla kullanıldığı belirtildi.
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

Video konferans çözümleri sunan TrueConf platformunun bazı sunucu sürümlerinde kritik güvenlik açıkları tespit edildi. Güvenlik araştırmacıları, KLCERT-26-057 ve KLCERT-26-058 olarak tanımlanan iki farklı zafiyetin bir arada kullanılmasıyla sistemlerde en yüksek yetki seviyesine erişilebildiğini aktardı.

Bu açıkları kullanan saldırganların, sunuculara sızarak kritik sistem dosyalarını kendi zararlı web shell arayüzleriyle değiştirdiği ve kurumların bilişim altyapıları hakkında gizli bilgiler topladığı öne sürüldü. Konuya ilişkin yapılan açıklamada, etkilenen sistemlerin güncellenmesi ve güvenlik önlemlerinin artırılması gerektiği vurgulandı.

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler