image

Jaren oud Fortinet-lek nog steeds in Top 12 vaak misbruikte kwetsbaarheden

donderdag 3 augustus 2023, 16:59 door Redactie, 2 reacties

Een jaren oude kwetsbaarheid in Fortinet SSL VPN's wordt nog altijd op grote schaal gebruikt bij aanvallen, zo blijkt uit de Top 12 van vaak misbruikte kwetsbaarheden van het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA). Het CISA maakte net als voorgaande jaren ook voor 2022 een overzicht van beveiligingslekken die vaak bij aanvallen werden ingezet.

Dan blijkt dat aanvallers vorig jaar vaker misbruik van oude, bekende kwetsbaarheden maakten dan van recente beveiligingslekken. In de Top 12 van kwetsbaarheden van 2022 staan vijf kwetsbaarheden van dat jaar. De overige zeven beveiligingslekken zijn van daarvoor, waaronder CVE-2018-13379. Een kritieke kwetsbaarheid in Fortinet SSL VPN's waarvoor op 24 mei 2019 een beveiligingsupdate verscheen. Door middel van path traversal kan een ongeauthenticeerde aanvaller systeembestanden downloaden. Op deze manier kan een aanvaller de inloggegevens van ingelogde vpn-gebruikers bemachtigen.

Volgens het CISA laat misbruik van de Fortinet-kwetsbaarheid zien dat veel organisaties er niet in slagen om software tijdig te patchen en daardoor kwetsbaar blijven voor aanvallers. Ook drie beveiligingslekken in Microsoft Exchange waarvoor in juli 2021 patches van Microsoft verschenen bleken vorig jaar nog steeds in veel systemen aanwezig te zijn. De Amerikaanse overheidsinstantie adviseert organisaties dan ook om beveiligingsupdates snel uit te rollen en end-of-life software die niet meer wordt ondersteund te vervangen.

Reacties (2)
04-08-2023, 11:59 door Anoniem
Beveiliging is geen prioriteit.

Je gegevens zijn niet veilig.

Maar als hackers komen, zijn zij ineens het grote kwaad. Als een villa vol met goud, waarvan de deur open staat.

Het wordt tijd dat hackers samen met degenen waarvan informatie op het netwerk stonden, eens een "bezoekje" aan de directeur van zo'n bedrijf brengen, en schadevergoeding eisen.

Anders, blijft het zo. Want het is al minstens sinds 2008 zo.
05-08-2023, 12:13 door jali2911
Security is alleen maar lastig en duur volgens veel bedrijven, tot het fout gaat.
dan heeft de ander het gedaan
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.