Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Trivor ERP actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Trivor ERP. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Hoe het werd ontdekt

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

7 reacties
code_toren  woensdag 11 juni 2025, 22:51   +5
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
code_toren  12 augustus 2025, 02:45   +0
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Erik van Straten expert  12 augustus 2025, 13:41   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
hans_zzp  12 augustus 2025, 17:16   +6
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
sudoerr  12 augustus 2025, 17:28   +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
milan_ict  13 augustus 2025, 02:50   +14
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
packet_steen  13 augustus 2025, 07:31   +1
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws