Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Turnstile Gateway actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Turnstile Gateway. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Achtergrond

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

14 reacties
stijnj  donderdag 14 maart 2024, 18:14   +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
binary6  donderdag 14 maart 2024, 20:10   +9
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Anoniem  donderdag 14 maart 2024, 21:00   +3
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
erik81  15 augustus 2024, 12:56   +7
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
peterx  15 augustus 2024, 13:49   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  15 augustus 2024, 14:47   +5
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Roos Vermeulen  15 augustus 2024, 16:51   +1
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
subnetmasker  15 augustus 2024, 17:19   +6
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
daan8  15 augustus 2024, 18:12   +14
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
karma4  15 augustus 2024, 22:37   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
joost88  15 augustus 2024, 22:45   +8
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
saltywillem  16 augustus 2024, 03:07   +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
maarten77  16 augustus 2024, 05:10   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bitwise  16 augustus 2024, 05:50   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws