ФСТЭК предупредила о критической уязвимости 9,8 в TrueConf Server

ФСТЭК разослала предупреждение об уязвимости BDU:2026-15756 в системе видеоконференцсвязи TrueConf Server с оценкой критичности 9,8. Продукт включён в единый реестр российского ПО под №78; версии, в которых проблема устранена, в предупреждении не названы.
ФСТЭК в начале октября разослала предупреждение о критической уязвимости в российской системе видеоконференцсвязи TrueConf Server. Запись в едином реестре российских программ Минцифры — №78, идентификатор уязвимости — BDU:2026-15756, оценка критичности — 9,8.
Оценка 9,8 по шкале CVSS — это критический уровень, при котором уязвимость считается опасной для рабочих установок. Насколько широко она применима и какие условия нужны для эксплуатации, из предупреждения не следует.
Версии TrueConf Server, в которых проблема закрыта, в предупреждении не названы. Сроков выпуска исправления TrueConf тоже не раскрыла.
TrueConf Server — софт для видеоконференций, который закупают госструктуры и компании, работающие с гостайной и персональными данными. Пользователям таких инсталляций стоит запросить у вендора статус по BDU:2026-15756, а до ответа ограничить доступ к портам системы из внешних сетей.
Уязвимость обнаружили с применением ИИ — об этом сообщает TAdviser. Кто проводил исследование, в предупреждении не указано.
Стоит помнить, что публикация идентификатора BDU:2026-15756 не означает, что патч уже существует. Официальная рекомендация ФСТЭК по таким записям — либо обновиться до версии с исправлением, либо изолировать продукт до её выпуска.
TAdviser · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪arXiv ограничил подачу препринтов до двух в месяц из-за статей, сгенерированных ИИ3DNews · 5 октября
- ▪Anthropic передала полиции Флориды данные о планах стрельбы у пользовательницы Claude3DNews · 5 октября
- ▪Глава OpenAI Альтман заявил, что риски ИИ не повод ограничивать к нему доступ3DNews · 5 октября
- ▪GitHub переписал движок Copilot на 832 378 строк кодаХабр ИИ · 5 октября