GeoServer heeft een beveiligingsupdate uitgebracht voor een kritiek SQL Injection-lek dat al actief wordt misbruikt door kwaadwillenden voordat de patch beschikbaar was. GeoServer is een opensourceserver die wordt gebruikt voor het delen, bewerken en publiceren van geografische data, bijvoorbeeld in kaart- en locatiegebaseerde applicaties.
De software is in het verleden vaker het doelwit van aanvallen geweest. Recentelijk werd duidelijk dat een oudere kwetsbaarheid in GeoServer niet adequaat was verholpen, waardoor een aanvaller willekeurige SQL-code kon uitvoeren in de onderliggende database. Dit bevestigt ook het Nationaal Cyber Security Centrum (NCSC).
De The Shadowserver Foundation, die zich richt op het bestrijden van cybercrime en onderzoek doet naar kwetsbare systemen, meldt dat het RondoDox-botnet deze kwetsbaarheid probeert te exploiteren. Een online scan van Shadowserver toonde aan dat wereldwijd meer dan 1500 GeoServer-installaties vanaf het internet toegankelijk zijn, waaronder 39 servers in Nederland. Er is echter niet vastgesteld of deze servers daadwerkelijk kwetsbaar zijn.
Het RondoDox-botnet maakt gebruik van allerlei soorten kwetsbaarheden om systemen te infecteren. Besmette apparaten worden vervolgens ingezet voor het uitvoeren van DDoS-aanvallen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *