Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Skyline PLC actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Skyline PLC. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Reactie

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

13 reacties
Zerocool  donderdag 26 december 2024, 14:18   +10
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
wendy013  donderdag 26 december 2024, 16:32   +2
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
arpspoofer  donderdag 26 december 2024, 19:47   +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Arjan W.  donderdag 26 december 2024, 21:41   +14
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
vera_adm  donderdag 26 december 2024, 22:52   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Maud J.  27 augustus 2024, 18:23   +12
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ricardo  27 augustus 2024, 19:52   +6
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
server_haven  27 augustus 2024, 19:57   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Tha Cleaner  27 augustus 2024, 20:20   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
sanne_adm  28 augustus 2024, 01:11   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
joost88  28 augustus 2024, 02:59   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  28 augustus 2024, 03:17   +9
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
rootkit_nl  28 augustus 2024, 06:28   +7
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws