image

Canadese Belastingdienst tijdelijk offline wegens Struts-lek

woensdag 15 maart 2017, 15:38 door Redactie, 3 reacties
Laatst bijgewerkt: 16-03-2017, 10:01

De Canadese Belastingdienst is een kleine drie dagen offline geweest vanwege een beveiligingslek in Apache Struts waardoor aanvallers systemen volledig kunnen overnemen. Het beveiligingslek werd op 6 maart door de Apache Foundation gepatcht, de ontwikkelaar van Struts. Een dag na het uitkomen van de update vonden de eerste aanvallen plaats. Apache Struts is een opensourceframework voor het ontwikkelen van Java-webapplicaties. Ook de Canadese fiscus maakt er gebruik van.

Vanwege de kwetsbaarheid besloot de Canadese Belastingdienst om afgelopen vrijdag uit voorzorg de online belastingdiensten offline te halen. Het ging onder andere om de portalen voor het doen van belastingaangifte en accountpagina's. De tijd tussen het uitkomen van de patch en waargenomen aanvallen en de beslissing om de systemen offline te halen was volgens functionarissen genomen om de omvang van de dreiging te beoordelen, zo meldt CBC. Aan het einde van de zondag waren alle diensten weer operationeel en online.

Reacties (3)
15-03-2017, 16:01 door maboc
Excuse my ignorance.... maar uhh...
Ik lees : "Het beveiligingslek werd op 6 maart gepatcht en een dag later al aangevallen."

Was de patch dan niet goed? Als de patch in orde is sla je de aanval daarmee toch af?
Of was men niet helemaal zeker of de patch goed werkte?

En als je toch al niet zeker bent van de werking van de patch, dan is een paar dagen offline halen niet genoeg, dan moet je toch nog wat doen om het gevaar af te wenden.

Ik snap niet zo goed wat hier staat.
15-03-2017, 16:23 door Anoniem
Door maboc: Excuse my ignorance.... maar uhh...
Ik lees : "Het beveiligingslek werd op 6 maart gepatcht en een dag later al aangevallen."

Was de patch dan niet goed? Als de patch in orde is sla je de aanval daarmee toch af?
Of was men niet helemaal zeker of de patch goed werkte?

En als je toch al niet zeker bent van de werking van de patch, dan is een paar dagen offline halen niet genoeg, dan moet je toch nog wat doen om het gevaar af te wenden.

Ik snap niet zo goed wat hier staat.
De patch is gemaakt door de bouwer op 6 maart. Blijkbaar heeft de beheerder van de Canadese Belastingdienst deze nog niet uitgerold.

Patch beschikbaar wil nog niet zeggen dat deze ook geinstalleerd is.

TheYOSH
15-03-2017, 17:02 door maboc
Door Anoniem:
Door maboc: Excuse my ignorance.... maar uhh...
Ik lees : "Het beveiligingslek werd op 6 maart gepatcht en een dag later al aangevallen."

Was de patch dan niet goed? Als de patch in orde is sla je de aanval daarmee toch af?
Of was men niet helemaal zeker of de patch goed werkte?

En als je toch al niet zeker bent van de werking van de patch, dan is een paar dagen offline halen niet genoeg, dan moet je toch nog wat doen om het gevaar af te wenden.

Ik snap niet zo goed wat hier staat.
De patch is gemaakt door de bouwer op 6 maart. Blijkbaar heeft de beheerder van de Canadese Belastingdienst deze nog niet uitgerold.

Patch beschikbaar wil nog niet zeggen dat deze ook geinstalleerd is.

TheYOSH

Ow wat suf... :-)
Ik las het als "Het beveiligingslek werd op 6 maart gepatcht [door de Canadese Belastingdienst]"
(dus als in "de patch is toegepast")

Da's natuurlijk onterecht.

Duidelijk eind van de dag hier....tijd voor wat anders.

Dank voor de opheldering.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.