CISAがTrueConf Serverの積極的悪用脆弱性のパッチを連邦機関に命令——Head Mareが悪用
CISAがTrueConf Serverの積極的悪用脆弱性のパッチを連邦機関に命令——Head Mareが悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-22 |
| 元記事 | BleepingComputer |
要約
米CISAはTrueConf Serverの2つの脆弱性が積極的に悪用されているとして、連邦政府機関に対し緊急パッチ適用を命じた。ロシア系ハクティビストグループ「Head Mare」がこれらの脆弱性を悪用して「PhantomCore」マルウェアを展開していることが確認されている。TrueConf Serverはビデオ会議・コラボレーションプラットフォームとして企業・政府機関で利用されており、認証なしでの攻撃が可能な点が特に深刻だ。CISAのKEV(Known Exploited Vulnerabilities)カタログへの追加により、連邦機関は期限内のパッチ適用が義務付けられる。TrueConf Serverを運用している民間組織も同様に攻撃対象となりうるため、即時対応が必要な状況だ。