Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Zentrix CMS actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Zentrix CMS. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Hoe het werd ontdekt

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

11 reacties
linda_ict  maandag 16 september 2024, 14:49   +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
arjan_v2  maandag 16 september 2024, 15:53   +9
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
tim81  maandag 16 september 2024, 23:05   +11
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
cryptoschild  17 september 2024, 00:28   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bitwise  17 september 2024, 00:48   +3
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Lars de Vries  17 september 2024, 04:32   +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bosbeetle moderator  17 september 2024, 08:01   +13
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Julia Peters  17 september 2024, 15:28   +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
hans88  18 september 2024, 00:41   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  18 september 2024, 04:32   +5
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Room42  18 september 2024, 06:51   +14
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws