Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Trivor ERP actief misbruikt

Aanvallers maken actief misbruik van een kwetsbaarheid in Trivor ERP. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Reactie

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

9 reacties
spatieman  dinsdag 7 april 2026, 11:37   +14
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
roos_it  dinsdag 7 april 2026, 23:19   +4
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Vandyke  8 augustus 2026, 02:45   +8
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  8 augustus 2026, 04:54   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
veraj  8 augustus 2026, 10:18   +14
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Wendy Kok  8 augustus 2026, 13:25   +6
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
iris013  8 augustus 2026, 16:27   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Nietinbeeld  8 augustus 2026, 20:40   +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Karin Prins  8 augustus 2026, 20:58   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws