TrueConf 제로데이, 동남아시아 정부 네트워크 공격에 악용
발행: (2026년 4월 1일 AM 01:03 GMT+9)
1 분 소요
원문: The Hacker News
Source: The Hacker News
Vulnerability Overview
동남아시아 정부 기관을 표적으로 하는 TrueChaos 캠페인의 일환으로, TrueConf 클라이언트 영상 회의 소프트웨어에 존재하는 고위험 보안 결함이 제로데이로 악용되었습니다.
Technical Details
- CVE: CVE‑2026‑3502
- CVSS Score: 7.8
- Root Cause: 애플리케이션 업데이트 코드를 가져올 때 무결성 검사가 없어서 공격자가 변조된 업데이트를 배포할 수 있음.
Impact
이 취약점은 동남아시아 정부 네트워크에 대한 활발한 공격에 사용되어, TrueConf 클라이언트가 표적이 된 상황을 보여줍니다.