Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Lynx Router actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Lynx Router. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Achtergrond

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

8 reacties
bytebaken  donderdag 20 november 2025, 18:35   +4
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Tha Cleaner  donderdag 20 november 2025, 22:50   +1
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Nietinbeeld  22 augustus 2025, 03:04   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  22 augustus 2025, 07:46   +5
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
segfault  22 augustus 2025, 08:05   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
maarten66  22 augustus 2025, 09:04   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Pjotr  22 augustus 2025, 10:41   +6
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Anoniem  22 augustus 2025, 12:45   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Reageren kan na registratie.
Inloggen
Meer nieuws