image

VS meldt actief misbruik van kritieke kwetsbaarheid in Citrix ShareFile

donderdag 17 augustus 2023, 07:09 door Redactie, 1 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix ShareFile, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Citrix ShareFile is een oplossing waarmee organisaties bestanden kunnen opslaan.

De afgelopen maanden zijn beveiligingslekken in soortgelijke producten, zoals MOVEit Transfer, Accellion File Transfer Appliance, Fortra GoAnywhere en IBM Aspera Faspex, op grote schaal door criminelen gebruikt voor het stelen van gevoelige gegevens en afpersen van organisaties. De kwetsbaarheid in ShareFile maakt het mogelijk voor een ongeauthenticeerde aanvaller om de ShareFile storage zones controller te compromitteren en zo toegang tot opgeslagen bestanden te krijgen.

Voor het beveiligingslek, aangeduid als CVE-2023-24489, verscheen op 13 juni een beveiligingsupdate. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.1. Securitybedrijf GreyNoise laat weten dat het een "enorme piek" in het aantal aanvallen heeft waargenomen en roept organisaties op om hun ShareFile-systemen te updaten mocht dat nog niet zijn gedaan.

Reacties (1)
17-08-2023, 09:14 door Anoniem
Citrix heeft alle gebruikers van sharefile tijdig op de hoogte gebracht. Er is voldoende tijd geweest, om dit lek te dichten.

Heel ingewikkeld is de update niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.