Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Nimbus Storage actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Nimbus Storage. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Wat te doen

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

8 reacties
bcryptbert  dinsdag 8 november 2022, 16:55   +10
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
femkej  dinsdag 8 november 2022, 22:26   +10
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Bosbeetle moderator  9 augustus 2022, 10:28   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
bas72  9 augustus 2022, 13:26   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
martijn_nb  9 augustus 2022, 16:19   +14
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
bianca_x  9 augustus 2022, 17:41   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  9 augustus 2022, 19:38   +7
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
ping_timeout  10 augustus 2022, 06:23   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws