Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Statera Identity actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Statera Identity. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Achtergrond

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

19 reacties
jeroen66  donderdag 27 maart 2025, 23:58   +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
bianca2k  28 augustus 2025, 00:48   +0
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
TDeK  28 augustus 2025, 02:53   +7
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  28 augustus 2025, 03:08   +2
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
julia1984  28 augustus 2025, 04:50   +6
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
peter_beheer  28 augustus 2025, 07:43   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Sanne Jacobs  28 augustus 2025, 07:50   +0
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
spatieman  28 augustus 2025, 08:48   +3
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
dennisq  28 augustus 2025, 08:57   +5
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Anoniem  28 augustus 2025, 11:14   +13
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
spatieman  28 augustus 2025, 18:27   +11
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
subnetmasker  28 augustus 2025, 18:33   +0
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
annelies_x  28 augustus 2025, 19:52   +6
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Erik van Straten expert  28 augustus 2025, 20:24   +7
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Lotte van Dijk  28 augustus 2025, 21:26   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
rootkit_nl  28 augustus 2025, 22:38   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
sanne_beheer  29 augustus 2025, 06:13   +7
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
noor_ops  29 augustus 2025, 11:08   +11
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  29 augustus 2025, 12:27   +14
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Reageren kan na registratie.
Inloggen
Meer nieuws