Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Calder Boekhouden actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Calder Boekhouden. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Wat er precies gebeurde

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

13 reacties
9600baud  maandag 3 oktober 2022, 15:11   +3
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
byte71  maandag 3 oktober 2022, 15:36   +11
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Erik van Straten expert  4 augustus 2022, 02:23   +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
simoneb  4 augustus 2022, 03:17   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  4 augustus 2022, 07:07   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
hexdump  4 augustus 2022, 08:13   +7
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Femke van Dijk  4 augustus 2022, 12:53   +5
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
wendy77  4 augustus 2022, 14:05   +12
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
femke007  4 augustus 2022, 22:15   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
esther72  4 augustus 2022, 22:41   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Sandra H.  5 augustus 2022, 01:36   +2
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Koen van der Linden  5 augustus 2022, 03:03   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Nietinbeeld  5 augustus 2022, 10:26   +3
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws