TrueConf 제로데이, 동남아시아 정부 네트워크 공격에 악용

발행: (2026년 4월 1일 AM 01:03 GMT+9)
1 분 소요

Source: The Hacker News

Vulnerability Overview

동남아시아 정부 기관을 표적으로 하는 TrueChaos 캠페인의 일환으로, TrueConf 클라이언트 영상 회의 소프트웨어에 존재하는 고위험 보안 결함이 제로데이로 악용되었습니다.

Technical Details

  • CVE: CVE‑2026‑3502
  • CVSS Score: 7.8
  • Root Cause: 애플리케이션 업데이트 코드를 가져올 때 무결성 검사가 없어서 공격자가 변조된 업데이트를 배포할 수 있음.

Impact

이 취약점은 동남아시아 정부 네트워크에 대한 활발한 공격에 사용되어, TrueConf 클라이언트가 표적이 된 상황을 보여줍니다.

0 조회
Back to Blog

관련 글

더 보기 »

신뢰받는 오픈소스 현황 보고서

2025년 12월, 우리는 최초의 The State of Trusted Open Source 보고서를 공유했으며, 여기에는 우리 제품 데이터와 고객 기반을 통해 얻은 오픈소스에 관한 인사이트가 포함되었습니다.