Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Skyline PLC actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Skyline PLC. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Achtergrond

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

14 reacties
sandra_  maandag 23 december 2024, 11:34   +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
martijn12  maandag 23 december 2024, 16:23   +0
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
noor_v2  maandag 23 december 2024, 19:19   +7
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
sanne_beheer  maandag 23 december 2024, 19:57   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
sanne_beheer  maandag 23 december 2024, 20:25   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  24 augustus 2024, 02:28   +10
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
MathfoX  24 augustus 2024, 04:11   +7
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
bianca2k  24 augustus 2024, 15:11   +7
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
annelies81  24 augustus 2024, 18:01   +7
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
backupbob  24 augustus 2024, 20:51   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
arjan_ops  24 augustus 2024, 21:06   +1
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  24 augustus 2024, 22:48   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
dovecotje  25 augustus 2024, 01:42   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
julia23  25 augustus 2024, 06:08   +1
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws