image

Aanvallers maken actief misbruik van kritieke telnet-kwetsbaarheid

maandag 26 januari 2026, 09:57 door Redactie, 8 reacties

Aanvallers maken actief misbruik van een kritieke telnet-kwetsbaarheid voor het aanvallen van systemen, zo melden de Italiaanse autoriteiten en securitybedrijf GreyNoise. Het beveiligingslek is aanwezig in de telnet daemon van GNU Inetutils, een verzameling van netwerkprogramma's, waaronder een telnet-client en -server, een ftp-client en -server en rsh-client en -server.

De kwetsbaarheid, aangeduid als CVE-2026-24061, maakt het voor een aanvaller mogelijk om de authenticatie te omzeilen en rootrechten op de aangevallen server te krijgen. "Deze kwetsbaarheid is zeer eenvoudig uit te buiten en exploitcode hiervoor is publiek beschikbaar. Het NCSC verwacht dan ook dat er bij publiek toegankelijke telnet servers op korte termijn misbruik van deze kwetsbaarheid plaats zal vinden", zo waarschuwde het Nationaal Cyber Security Centrum (NCSC) vorige week. De impact van het lek is op een schaal van 1 tot en met 10 beoordeeld met een 9.8.

Inmiddels maken aanvallers ook misbruik van het lek. Zo heeft GreyNoise meerdere ip-adressen gezien waarvandaan aanvallen worden uitgevoerd. Bij een succesvolle aanval installeren de aanvallers malware op de server. Het securitybedrijf heeft verschillende indicators of compromise (IoC's) over de aanvallen gedeeld, zodat organisaties kunnen kijken of hun systemen zijn gecompromitteerd. Het Italiaanse Computer Security Incident Response Team (CSIRT) maakt ook melding van misbruik, maar geeft geen verdere details.

Reacties (8)
26-01-2026, 10:49 door Korund
Ik dacht even een bericht van 20 jaar geleden te lezen. Wie gebruikt nog telnet?
26-01-2026, 11:04 door majortom
Door Korund: Ik dacht even een bericht van 20 jaar geleden te lezen. Wie gebruikt nog telnet?
Hooguit de client om te kijken of er geluisterd wordt op een port cq de FW open staat.
26-01-2026, 12:26 door Anoniem
Door Korund: Ik dacht even een bericht van 20 jaar geleden te lezen. Wie gebruikt nog telnet?
IOT devices? Je weet wel, Linux devices?

Ik zie nog vaak genoeg "testen" op mijn firewall voorbij komen.
26-01-2026, 12:55 door Anoniem
Door majortom:
Door Korund: Ik dacht even een bericht van 20 jaar geleden te lezen. Wie gebruikt nog telnet?
Hooguit de client om te kijken of er geluisterd wordt op een port cq de FW open staat.
Dit inderdaad haha. Klant zegt: werkt niet. Start telnet en test connectiviteit naar poort x.
26-01-2026, 14:47 door _R0N_
Door Korund: Ik dacht even een bericht van 20 jaar geleden te lezen. Wie gebruikt nog telnet?

9/10 IoT devices, triest maar waar. Vaak worden oudere packages gebruikt.
26-01-2026, 15:41 door Anoniem
Telnet, volgens mij er de kritieke lek al jaren, namelijk dat de sessie plain-text over het netwerk gaat, inclussief inlognamen en wachtwoorden, dus ik zie niet wat het bovenstaande bericht als nieuws toevoegd aan iets dat meer dan 20 jaar al bekend was. Ook net als dat het geval is met ftp en we over 10 jaar gaan lezen, ook allemaal plain-text.
26-01-2026, 17:35 door Anoniem
Door Anoniem: Telnet, volgens mij er de kritieke lek al jaren, namelijk dat de sessie plain-text over het netwerk gaat, inclussief inlognamen en wachtwoorden, dus ik zie niet wat het bovenstaande bericht als nieuws toevoegd aan iets dat meer dan 20 jaar al bekend was. Ook net als dat het geval is met ftp en we over 10 jaar gaan lezen, ook allemaal plain-text.

Nee, gebruik speech to text en zeg tien keer "lessers". Of laat dat een hele klas doen. Daarna door de database van het CBG heen, et voila, gevonden. Niet zo ingewikkeld en moeilijk doen, met die oude telnet con-figuraties.
27-01-2026, 16:44 door Anoniem
Door Anoniem:
Door Korund: Ik dacht even een bericht van 20 jaar geleden te lezen. Wie gebruikt nog telnet?
IOT devices? Je weet wel, Linux devices?

Ik zie nog vaak genoeg "testen" op mijn firewall voorbij komen.

Er is geen Linux distributie die dit standaard installeert. De opmerking 'linux devices' is net zo krom als 'Windows servers' waar je het ook als optie kan installeren. Telnet werd gebruikt omdat het een erg kleine (resource) footprint had maar wordt al sinds 1995 niet meer aangeraden.

De opmerking van Korund is dan ook zeker terecht, geen enkel normaal apparaat gebruikt nog telnet. Wanneer je een apparaat hebt dat het nog wel gebruikt, dan heb je waarschijnlijk veel grotere (fundamentele) problemen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.