La CISA ordenó el jueves a las agencias federales de EE. UU. parchear dos vulnerabilidades explotadas activamente en TrueConf Server, plataforma rusa de videoconferencia, tras agregarlas a su catálogo KEV. 1
theregister.comHomeland security cybercops say patch TrueConf (Russia's Zoom) if you're using it21 ago, 12:292
bleepingcomputer.comCISA orders feds to patch actively exploited TrueConf Server flaws21 ago, 08:25
Los fallos críticos permiten a atacantes remotos sin autenticación ejecutar código arbitrario mediante el puerto 4307/TCP, que está abierto por defecto. 1
theregister.comHomeland security cybercops say patch TrueConf (Russia's Zoom) if you're using it21 ago, 12:293
securityweek.comCISA Urges Immediate Patching of Exploited TrueConf Vulnerabilities21 ago, 03:25
La primera vulnerabilidad, CVE-2026-72529, explota una función indocumentada para ejecutar scripts arbitrarios; la segunda, CVE-2026-72530, permite escapar del entorno aislado. 2
bleepingcomputer.comCISA orders feds to patch actively exploited TrueConf Server flaws21 ago, 08:253
securityweek.comCISA Urges Immediate Patching of Exploited TrueConf Vulnerabilities21 ago, 03:25
Kaspersky vinculó ambos fallos al grupo hacktivista prorruso Head Mare, que los explota desde al menos julio de 2026 para reemplazar instaladores legítimos con malware. 2
bleepingcomputer.comCISA orders feds to patch actively exploited TrueConf Server flaws21 ago, 08:253
securityweek.comCISA Urges Immediate Patching of Exploited TrueConf Vulnerabilities21 ago, 03:25
Las agencias federales deben parchear la primera falla en tres días y la segunda en dos semanas, con plazo hasta el 3 de septiembre. 2
bleepingcomputer.comCISA orders feds to patch actively exploited TrueConf Server flaws21 ago, 08:253
securityweek.comCISA Urges Immediate Patching of Exploited TrueConf Vulnerabilities21 ago, 03:25
Las correcciones están disponibles desde junio de 2026 en las versiones 5.3.9, 5.4.9 y 5.5.5. CISA no precisó si las víctimas incluyen organizaciones estadounidenses. 3
securityweek.comCISA Urges Immediate Patching of Exploited TrueConf Vulnerabilities21 ago, 03:251
theregister.comHomeland security cybercops say patch TrueConf (Russia's Zoom) if you're using it21 ago, 12:29