image

VS komt met patch-deadline voor aangevallen lek in Ruckus wifi access points

zaterdag 13 mei 2023, 07:58 door Redactie, 1 reacties

De Amerikaanse overheid heeft federale instanties in het land een deadline gegeven om een actief aangevallen kwetsbaarheid in access points van fabrikant Ruckus te patchen. Via de kwetsbaarheid, aangeduid als CVE-2023-25717, kan een ongeauthenticeerde aanvaller het apparaat op afstand volledig overnemen. De enige voorwaarde is dat het webservices-onderdeel is ingeschakeld. Door het versturen van een speciaal geprepareerd HTTP-request is remote code execution mogelijk.

Ruckus kwam in een februari met een beveiligingsupdate voor het probleem, dat bijna veertig verschillende modellen raakt. Inmiddels is er ook proof-of-concept exploitcode online verschenen en maakt een ddos-botnet misbruik van de kwetsbaarheid voor het infecteren van kwetsbare access points. Zodra de apparaten zijn besmet worden ze ingezet voor het uitvoeren van ddos-aanvallen, aldus securitybedrijf Fortinet. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security heeft alle federale overheidsinstanties nu opgedragen de beveiligingsupdate voor 2 juni te installeren.

Reacties (1)
15-05-2023, 08:43 door Bitje-scheef
Best wel zorgelijk dat je moet worden gedwongen als IT afdelingen van overheidsdiensten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.