image

VS meldt actief misbruik van rce-kwetsbaarheid in Craft CMS

vrijdag 21 februari 2025, 10:03 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in contentmanagementsysteem (CMS) Craft waardoor remote code execution mogelijk is, zo meldt het Amerikaanse cyberagentschap CISA. Meer dan veertigduizend websites zouden van het CMS gebruikmaken. Misbruik van de kwetsbaarheid (CVE-2025-23209) kan alleen plaatsvinden als de security key van de installatie al is buitgemaakt. Craft adviseert die key juist goed te beschermen.

Vorige maand verschenen versies 4.13.8 en 5.5.8 van Craft waarin de kwetsbaarheid is verholpen. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security geeft geen details over het waargenomen misbruik, zoals sinds wanneer de aanvallen plaatsvinden. Wel zijn Amerikaanse overheidsinstanties die van Craft gebruikmaken opgedragen de update voor 13 maart te installeren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.