Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Kestrel Firewall actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Kestrel Firewall. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Hoe het werd ontdekt

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

17 reacties
127op1  dinsdag 16 januari 2024, 11:24   +3
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Bram B.  dinsdag 16 januari 2024, 12:22   +7
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Hansdrs  dinsdag 16 januari 2024, 14:01   +5
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
sem_ops  dinsdag 16 januari 2024, 22:47   +7
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
sven66  17 augustus 2024, 03:47   +3
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Marcel Mulder  17 augustus 2024, 04:55   +10
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
nullpointer  17 augustus 2024, 05:29   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Ricardo  17 augustus 2024, 05:31   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
spatieman  17 augustus 2024, 11:13   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
wim_zzp  17 augustus 2024, 13:02   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
gpgpaul  17 augustus 2024, 14:21   +11
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
johanw  17 augustus 2024, 16:12   +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
rob42  17 augustus 2024, 20:15   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
karma4  17 augustus 2024, 21:39   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
quantumlijn  17 augustus 2024, 22:10   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Sven Smits  18 augustus 2024, 04:26   +1
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
peter_beheer  18 augustus 2024, 07:39   +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws