image

GeoServer publiceert beveiligingsupdate voor misbruikt SQL Injection-lek

dinsdag 18 augustus 2026, 11:11 door Redactie, 0 reacties

GeoServer heeft een beveiligingsupdate gepubliceerd voor een kritiek SQL Injection-lek waar aanvallers al misbruik van maakten voordat de patch beschikbaar was. GeoServer is een opensourceserver waarmee gebruikers geografische gegevens kunnen delen, bewerken en publiceren. Het wordt bijvoorbeeld voor kaart- en locatiegebaseerde applicaties gebruikt. De software is in het verleden vaker het doelwit van aanvallen geweest.

Onlangs werd bekend dat GeoServer een kwetsbaarheid bevat waardoor SQL Injection mogelijk is. Bij SQL-injection kan een aanvaller SQL-opdrachten op een systeem uitvoeren. Het is een probleem dat al sinds 1998 bekend is, maar nog altijd voorkomt omdat webontwikkelaars onveilig programmeren en organisaties hun applicaties niet laten controleren. "De genoemde kwetsbaarheid is een oudere kwetsbaarheid, waarvan recentelijk is gebleken dat deze niet adequaat is verholpen. De kwetsbaarheid stelde een kwaadwillende in staat om willekeurige SQL-code uit te voeren in de onderliggende database", aldus het Nationaal Cyber Security Centrum (NCSC).

The Shadowserver Foundation, een stichting die zich bezighoudt met de bestrijding van cybercrime en onderzoek doet naar kwetsbare systemen op internet, meldt dat het RondoDox-botnet de kwetsbaarheid probeert uit te buiten. Op basis van een online scan ontdekte Shadowserver meer dan 1500 GeoServer-installaties wereldwijd die vanaf het internet toegankelijk zijn. Het gaat ook om 39 servers in Nederland. Bij de scan is niet gekeken of de servers ook kwetsbaar zijn. Het RondoDox-botnet gebruikt allerlei soorten kwetsbaarheden om tal van systemen te kunnen aanvallen. Besmette apparaten worden vervolgens ingezet voor het uitvoeren van ddos-aanvallen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.