Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Nimbus Storage actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Nimbus Storage. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Hoe het werd ontdekt

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

17 reacties
Tha Cleaner  donderdag 1 augustus 2024, 17:31   +5
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Bitwise  donderdag 1 augustus 2024, 23:35   +13
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
karma4  2 augustus 2024, 06:25   +6
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
maud038  2 augustus 2024, 06:56   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
simone99  2 augustus 2024, 08:26   +12
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  2 augustus 2024, 10:30   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  2 augustus 2024, 11:47   +14
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
thijs038  2 augustus 2024, 17:02   +9
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
initd  2 augustus 2024, 22:12   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
dennis_beheer  2 augustus 2024, 22:55   +2
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bosbeetle moderator  2 augustus 2024, 22:56   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
jeroen81  3 augustus 2024, 02:02   +4
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
tokenzicht  3 augustus 2024, 02:50   +14
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
simswapper  3 augustus 2024, 05:21   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Erik van der Meer  3 augustus 2024, 06:45   +11
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
vimgebruiker  3 augustus 2024, 11:37   +14
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  3 augustus 2024, 12:53   +0
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws