Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Skyline PLC actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Skyline PLC. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Gevolgen voor gebruikers

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

9 reacties
Anoniem  donderdag 31 augustus 2023, 13:57   +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
martijnj  donderdag 31 augustus 2023, 14:53   +9
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
sandra_  donderdag 31 augustus 2023, 16:00   +13
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
kernelpanic  donderdag 31 augustus 2023, 23:27   +14
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Antitrust  32 augustus 2023, 00:48   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
sem_  32 augustus 2023, 14:19   +3
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
serverkompas  33 augustus 2023, 06:21   +8
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Overvloed  33 augustus 2023, 07:23   +8
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Ricardo  33 augustus 2023, 08:49   +6
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws