My News ← 戻る

CISAがTrueConf Serverの積極的悪用脆弱性のパッチを連邦機関に命令——Head Mareが悪用

CISAがTrueConf Serverの積極的悪用脆弱性のパッチを連邦機関に命令——Head Mareが悪用

項目 内容
ジャンル セキュリティ
日付 2026-08-22
元記事 BleepingComputer

要約

米CISAはTrueConf Serverの2つの脆弱性が積極的に悪用されているとして、連邦政府機関に対し緊急パッチ適用を命じた。ロシア系ハクティビストグループ「Head Mare」がこれらの脆弱性を悪用して「PhantomCore」マルウェアを展開していることが確認されている。TrueConf Serverはビデオ会議・コラボレーションプラットフォームとして企業・政府機関で利用されており、認証なしでの攻撃が可能な点が特に深刻だ。CISAのKEV(Known Exploited Vulnerabilities)カタログへの追加により、連邦機関は期限内のパッチ適用が義務付けられる。TrueConf Serverを運用している民間組織も同様に攻撃対象となりうるため、即時対応が必要な状況だ。


元記事を読む →