Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Zentrix CMS actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Zentrix CMS. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Gevolgen voor gebruikers

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

6 reacties
Zerocool  donderdag 2 mei 2024, 20:19   +13
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
ruud42  3 augustus 2024, 06:28   +4
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
maarten_zzp  3 augustus 2024, 11:45   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
nadinej  3 augustus 2024, 20:18   +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
sven23  4 augustus 2024, 08:29   +14
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
9600baud  4 augustus 2024, 11:54   +1
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws