Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Orbisoft Werkplek actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Orbisoft Werkplek. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Achtergrond

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

15 reacties
certboterik  woensdag 22 november 2023, 11:05   +3
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
iris_adm  woensdag 22 november 2023, 14:59   +7
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
server_pad  woensdag 22 november 2023, 16:16   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
dovecotje  23 augustus 2023, 01:05   +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
zsh_gebruiker  23 augustus 2023, 03:01   +13
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
spatieman  23 augustus 2023, 04:15   +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
joost77  23 augustus 2023, 09:36   +5
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
tim42  23 augustus 2023, 14:07   +13
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Anoniem  23 augustus 2023, 17:09   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
karma4  23 augustus 2023, 17:30   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
buttonius  24 augustus 2023, 01:45   +10
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
sandrax  24 augustus 2023, 01:57   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
dnsdrift  24 augustus 2023, 07:00   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
pd_  24 augustus 2023, 07:09   +2
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  24 augustus 2023, 07:49   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws