image

SolarWinds verhelpt voor Log4j-aanvallen gebruikt zerodaylek in Serv-U

donderdag 20 januari 2022, 10:00 door Redactie, 2 reacties

SolarWinds heeft een actief aangevallen zerodaylek in Serv-U verholpen dat voor Log4j-aanvallen werd gebruikt, zo meldt Microsoft. Vorig jaar ontdekte het techberdrijf ook al actief misbruik van een zerodaylek in Serv-U. Via deze software kunnen organisaties een server opzetten om bestanden via FTP, FTPS en SFTP uit te wisselen.

Tijdens het monitoren van Log4j-aanvallen ontdekte Microsoft-onderzoeker Jonathan Bar Or dat aanvallers gebruikmaakten van een onbekende kwetsbaarheid in Serv-U voor het uitvoeren van Log4j-aanvallen. Het beveiligingslek, aangeduid als CVE-2021-35247, is aanwezig in de webinterface van Serv-U. Het inlogscherm voor LDAP-authenticatie blijkt de invoer van gebruikers niet goed te controleren.

Door gebruik te maken van bepaalde karakters is het mogelijk voor een aanvaller om een LDAP-query uit te voeren die voor Log4j-aanvallen is te gebruiken, alsmede LDAP-injectie, stelt Bar Or. Volgens SolarWinds is LDAP-injectie niet mogelijk, omdat de LDAP-servers de betreffende karakters negeren. Het Lightweight Directory Access Protocol (LDAP) is een protocol dat het makkelijker maakt om gebruikers te managen en toegang te geven tot bepaalde bronnen. SolarWinds heeft nu Serv-U 15.3 uitgerold waarin het probleem is verholpen.

Reacties (2)
20-01-2022, 11:20 door Anoniem
Volgens SolarWinds is LDAP-injectie niet mogelijk, omdat de LDAP-servers de betreffende karakters negeren
en in de volgende zin
SolarWinds heeft nu Serv-U 15.3 uitgerold waarin het probleem is verholpen.

Niet willen toegeven maar wel een patch uitbrengen...? Geef dan gewoon toe dat dit probleem er in zit. Dat is chiquer dan net als een kind te zeggen...is niet zo....

afgelopen tijd heeft Solarwinds wel wat steekjes laten vallen. Niet zeggen dat andere software bedrijven dat niet doen hoor! zeker Microsoft. Maar hoorde voorheen niet heel veel over Solarwinds.
20-01-2022, 11:33 door [Account Verwijderd] - Bijgewerkt: 20-01-2022, 11:33
Door Anoniem:
Volgens SolarWinds is LDAP-injectie niet mogelijk, omdat de LDAP-servers de betreffende karakters negeren
en in de volgende zin
SolarWinds heeft nu Serv-U 15.3 uitgerold waarin het probleem is verholpen.

Niet willen toegeven maar wel een patch uitbrengen...? Geef dan gewoon toe dat dit probleem er in zit. Dat is chiquer dan net als een kind te zeggen...is niet zo....

afgelopen tijd heeft Solarwinds wel wat steekjes laten vallen. Niet zeggen dat andere software bedrijven dat niet doen hoor! zeker Microsoft. Maar hoorde voorheen niet heel veel over Solarwinds.

Er zit een probleem in (in de gebruikte log4j softwarebibliotheek) maar het is feitelijk niet te misbruiken omdat de LDAP-servers de betreffende karakters negeren. Kan kloppen dus er staat niets verkeerd en er is niets verkeerd gedaan.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.