image

Securitybedrijf meldt toegenomen misbruik van kritiek lek in XWiki

dinsdag 18 november 2025, 10:45 door Redactie, 0 reacties

Een kritieke kwetsbaarheid in XWiki wordt sinds een aantal weken door meer aanvallers misbruikt, zo waarschuwt securitybedrijf VulnCheck. Dat kwam eind vorige maand met de melding dat het beveiligingslek (CVE-2025-24893) werd gebruikt voor de installatie van cryptominers op kwetsbare systemen. XWiki is opensourcesoftware voor het opzetten van een wiki-platform.

Via CVE-2025-24893 kan een ongeauthenticeerde aanvaller op afstand code op kwetsbare installaties uitvoeren. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Eind 2024 brachten de ontwikkelaars een beveiligingsupdate voor de kwetsbaarheid uit. In de praktijk blijkt dat niet alle XWiki-beheerders die hebben geïnstalleerd.

Begin dit jaar meldde securitybedrijf CrowdSec al dat aanvallers misbruik van het beveiligingslek maakten, maar gaf geen verdere informatie. Vorige maand kwam VulnCheck met het bericht dat de kwetsbaarheid door een aanvaller werd gebruikt voor de installatie van cryptominers. Nu meldt het securitybedrijf dat meer aanvallers het lek bij aanvallen gebruiken. Het gaat onder andere om het RondoDox-botnet. Daarnaast zijn er aanvallers die via het lek ook cryptominers installeren.

"CVE-2025-24893 is een bekend verhaal: één aanvaller gaat eerst en velen volgen. Binnen dagen na het eerste misbruik zagen we botnets, miners en opportunistische scanners die allemaal hetzelfde lek gebruiken", aldus de onderzoekers. Volgens Netlas.io lopen bijna zestienhonderd XWiki-installaties risico.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.