Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Halcyon Mail actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Halcyon Mail. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Hoe het werd ontdekt

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

8 reacties
zsh_gebruiker  vrijdag 26 mei 2023, 20:01   +5
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
bitrot  vrijdag 26 mei 2023, 21:38   +13
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
proxysleutel  27 augustus 2023, 15:07   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
greylist  27 augustus 2023, 18:01   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Pjotr  27 augustus 2023, 19:59   +1
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
daan88  28 augustus 2023, 03:37   +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  28 augustus 2023, 04:50   +4
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Tha Cleaner  28 augustus 2023, 06:32   +5
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws