Securitybedrijf VulnCheck waarschuwt dat een kritieke kwetsbaarheid in XWiki de laatste weken door meer aanvallers wordt misbruikt. Eind vorige maand meldde het bedrijf dat het beveiligingslek, aangeduid als CVE-2025-24893, werd gebruikt om cryptominers op kwetsbare systemen te installeren. XWiki is een opensourceplatform voor het creëren van wiki's. De kwetsbaarheid stelt ongeauthenticeerde aanvallers in staat om op afstand code uit te voeren op kwetsbare installaties. De ernst van het lek is beoordeeld met een score van 9.8 op een schaal van 10. Eind 2024 brachten de ontwikkelaars een update uit om het probleem te verhelpen, maar niet alle beheerders hebben deze geïnstalleerd.
Begin dit jaar meldde CrowdSec al dat het lek werd misbruikt, maar gaf geen details. Vorige maand rapporteerde VulnCheck dat de kwetsbaarheid werd gebruikt voor het installeren van cryptominers. Nu meldt het bedrijf dat meer aanvallers, waaronder het RondoDox-botnet, het lek benutten. Ook andere aanvallers installeren cryptominers via deze kwetsbaarheid. "CVE-2025-24893 is een bekend verhaal: één aanvaller gaat eerst en velen volgen. Binnen dagen na het eerste misbruik zagen we botnets, miners en opportunistische scanners die allemaal hetzelfde lek gebruiken", aldus de onderzoekers. Volgens Netlas.io zijn bijna zestienhonderd XWiki-installaties kwetsbaar.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *