Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Zentrix CMS actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Zentrix CMS. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Gevolgen voor gebruikers

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

16 reacties
ping_timeout  donderdag 4 december 2025, 18:38   +9
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Bosbeetle moderator  donderdag 4 december 2025, 21:31   +0
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  5 augustus 2025, 01:35   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
erik020  5 augustus 2025, 03:10   +4
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Dirkje  5 augustus 2025, 09:21   +11
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
subnetmasker  5 augustus 2025, 10:38   +4
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  5 augustus 2025, 11:57   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
grepmaster  5 augustus 2025, 12:07   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
siliconpad  5 augustus 2025, 15:59   +5
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
stijn_v2  5 augustus 2025, 21:58   +1
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
spatieman  5 augustus 2025, 23:53   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Bosbeetle moderator  6 augustus 2025, 03:33   +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
crypto_weg  6 augustus 2025, 07:19   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  6 augustus 2025, 09:14   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
roos_zzp  6 augustus 2025, 09:38   +2
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  6 augustus 2025, 11:11   +5
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws