Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Beacon SSO actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Beacon SSO. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Wat er precies gebeurde

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

13 reacties
Antitrust  maandag 6 januari 2025, 18:15   +10
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Anoniem  maandag 6 januari 2025, 23:50   +4
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tha Cleaner  7 augustus 2025, 01:54   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Erik van Straten expert  7 augustus 2025, 03:51   +14
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Bas P.  7 augustus 2025, 06:28   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
koen_v2  7 augustus 2025, 07:21   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
mtu1500  7 augustus 2025, 10:53   +5
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
wendy42  7 augustus 2025, 11:45   +1
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
cipher80  7 augustus 2025, 12:28   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Femke R.  7 augustus 2025, 15:28   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
shellpad  7 augustus 2025, 17:35   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
patchkust  8 augustus 2025, 07:41   +2
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  8 augustus 2025, 13:58   +7
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws