Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Turnstile Gateway actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Turnstile Gateway. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Wat er precies gebeurde

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

20 reacties
cloud34  woensdag 6 november 2024, 17:53   +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
sshkeytje  woensdag 6 november 2024, 20:12   +8
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Arjan W.  7 augustus 2024, 04:59   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
sanne_beheer  7 augustus 2024, 05:45   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  7 augustus 2024, 07:29   +12
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
daan_adm  7 augustus 2024, 09:45   +5
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  7 augustus 2024, 11:35   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Wim L.  7 augustus 2024, 13:01   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
karin_sec  7 augustus 2024, 13:22   +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  7 augustus 2024, 13:26   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
kwibus  7 augustus 2024, 18:43   +13
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
linda_adm  7 augustus 2024, 20:47   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
pd_  7 augustus 2024, 23:19   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
SPer  7 augustus 2024, 23:28   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
simoneb  8 augustus 2024, 00:51   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
buttonius  8 augustus 2024, 04:53   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
peterx  8 augustus 2024, 05:21   +1
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Sanne Kok  8 augustus 2024, 06:45   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
server_duin  8 augustus 2024, 12:44   +10
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  8 augustus 2024, 14:26   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws