Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Cortexa Studio actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Cortexa Studio. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Reactie

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

11 reacties
Erik van Straten expert  vrijdag 13 juni 2025, 11:18   +3
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Dirkje  14 augustus 2025, 07:17   +6
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
elineq  14 augustus 2025, 08:29   +3
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
phishvanger  14 augustus 2025, 15:16   +6
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
byte39  14 augustus 2025, 17:09   +5
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
SPer  14 augustus 2025, 20:32   +5
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Nietinbeeld  15 augustus 2025, 02:53   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  15 augustus 2025, 03:36   +9
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  15 augustus 2025, 04:01   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
daan72  15 augustus 2025, 04:31   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
maud99  15 augustus 2025, 08:02   +6
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws