מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והאבטחה האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בגין חולשת אבטחה חמורה במוצר TrueConf Server, המזוהה תחת המזהה CVE-2026-72529. מדובר בפגיעות מסוג חוסר באימות עבור פונקציה קריטית, המאפשרת לתוקף מרוחק בעל גישה לרשת דרך פורט 4307/TCP להריץ קוד שרירותי על השרת. בהתאם להנחיות ה-BOD 26-04, הסוכנות מורה לארגונים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי, לא יאוחר מה-23 באוגוסט 2026, או להפסיק את השימוש במוצר במידה ולא ניתן להחיל את התיקונים הנדרשים על ידי הספק.
