Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Orbisoft Werkplek actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Orbisoft Werkplek. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Gevolgen voor gebruikers

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

18 reacties
sudoerr  donderdag 20 oktober 2022, 14:23   +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
rootkit_nl  donderdag 20 oktober 2022, 15:14   +12
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
mailserverman  donderdag 20 oktober 2022, 15:47   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
data38  donderdag 20 oktober 2022, 19:05   +8
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Wendy T.  donderdag 20 oktober 2022, 19:16   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
jeroen81  donderdag 20 oktober 2022, 22:02   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
marcel_sec  donderdag 20 oktober 2022, 22:31   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
hans007  21 augustus 2022, 00:02   +0
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
ruud42  21 augustus 2022, 01:03   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
sem_ict  21 augustus 2022, 04:17   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
grepmaster  21 augustus 2022, 06:28   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
larsb  21 augustus 2022, 11:47   +0
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
simoneb  21 augustus 2022, 13:06   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
karma4  21 augustus 2022, 19:51   +9
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Tha Cleaner  22 augustus 2022, 00:39   +1
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Tim Jacobs  22 augustus 2022, 02:13   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ricardo  22 augustus 2022, 03:09   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
esther1984  22 augustus 2022, 06:42   +0
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws