Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Zentrix CMS actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Zentrix CMS. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Wat te doen

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

8 reacties
sandra_h  dinsdag 28 januari 2025, 18:21   +14
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Bitwise  dinsdag 28 januari 2025, 20:36   +3
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
silicon_haven  dinsdag 28 januari 2025, 20:43   +5
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
gerard42  29 augustus 2025, 03:58   +8
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
buttonius  29 augustus 2025, 05:32   +3
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  29 augustus 2025, 15:26   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Wim van den Berg  29 augustus 2025, 19:34   +14
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Lotte Peters  30 augustus 2025, 02:42   +3
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws