CISA แจ้งหน่วยงานรัฐสหรัฐให้แก้ไขช่องโหว่ร้ายแรง 2 รายการใน TrueConf Server ภายใน 2 สัปดาห์ (3 ก.ย.) เนื่องจากถูกกลุ่มแฮกเกอร์ Head Mare ใช้โจมตีตั้งแต่เดือนกรกฎาคม 2026 ช่องโหว่หลักคือ CVE-2026-72529 ที่ให้ผู้โจมตีไม่ต้องยืนยันตัวตนก็สามารถรันสคริปต์บนเซิร์ฟเวอร์ได้ และ CVE-2026-72530 ที่ทำให้แฮกเกอร์หลบหนีจากส่วนที่ถูกจำกัดสิทธิ์เพื่อรันคำสั่งบนระบบปฏิบัติการ TrueConf Server เป็นแพลตฟอร์มสื่อสารภายในองค์กรที่ทำงานในเครือข่ายส่วนตัว ไม่ใช่ระบบคลาวด์ Kaspersky ระบุว่า Head Mare โจมตีองค์กรหลายอุตสาหกรรมในรัสเซีย ส่วน Check Point รายงานว่ากลุ่มแฮกเกอร์จีนใช้ช่องโหว่ CVE-2026-3502 ในปฏิบัติการ 'Operation True Chaos' ตั้งแต่เมษายน 2026 CISA ได้เพิ่มช่องโหว่ทั้งสองเข้าใน KEV catalog และสั่งให้หน่วยงานรัฐดำเนินการภายในกำหนดเวลา
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว