Cybercriminelen maken actief gebruik van een kritieke kwetsbaarheid in de Java-library FastJson om servers aan te vallen. Deze kwetsbaarheid maakt remote code execution mogelijk zonder authenticatie, waardoor aanvallers willekeurige code kunnen uitvoeren op systemen die FastJson gebruiken.
FastJson is een Java-library die JSON-gegevens verwerkt, een tekstgebaseerd formaat voor het opslaan en uitwisselen van data. Door speciaal geprepareerde JSON-berichten te versturen, kunnen aanvallers de kwetsbaarheid in de standaardconfiguratie van FastJson misbruiken. Volgens cybersecuritybedrijf Imperva kunnen aanvallers via dit lek onder meer gegevens stelen, webshells installeren om toegang te behouden, credentials buitmaken, zich lateraal door het netwerk bewegen of de server volledig overnemen.
Cybersecuritybedrijf ThreatBook bevestigt dat er momenteel actieve exploitatie plaatsvindt. De kwetsbaarheid zit in FastJson versie 1.x, die niet langer wordt ondersteund en waarvoor geen beveiligingsupdate beschikbaar is. Beheerders worden daarom dringend geadviseerd om te upgraden naar FastJson 2.x, dat niet kwetsbaar is. Daarnaast kan het inschakelen van de 'SafeMode'-optie in FastJson 1.x voorkomen dat de kwetsbare code wordt bereikt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *