Het cyberagentschap van de Amerikaanse overheid waarschuwt dat aanvallers actief misbruik maken van een ernstig beveiligingslek in n8n. Dit lek, met een maximale impactscore van 10.0, maakt het mogelijk om op afstand code uit te voeren. N8n is een tool voor workflowautomatisering die taken automatiseert en gegevens tussen verschillende apps, tools, platforms en diensten uitwisselt. De kwetsbaarheid, aangeduid als CVE-2025-68613, bevindt zich in het 'workflow expression evaluation system' van n8n en maakt 'expression injection' mogelijk. Een aanvaller met toegang kan willekeurige code uitvoeren met de rechten van het n8n-proces, waardoor het systeem volledig kan worden gecompromitteerd en toegang tot gevoelige gegevens kan worden verkregen.
In december bracht n8n een beveiligingsupdate uit om het probleem aan te pakken. Het Cybersecurity & Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security meldt dat aanvallers al misbruik hebben gemaakt van het lek. Er zijn geen details over de aanvallen verstrekt. Amerikaanse overheidsinstanties die n8n gebruiken, moeten de update binnen twee weken installeren als dat nog niet is gebeurd. De waarschuwing van CISA volgt op een analyse van Akamai, die aangeeft dat n8n-servers worden aangevallen door de Zerobot-malware, gebaseerd op de Mirai-malware. Systemen die door Zerobot zijn geïnfecteerd, worden onderdeel van een botnet. Akamai stelt dat het n8n-lek eenvoudig te misbruiken is, omdat alleen een gebruikerslogin nodig is. Een proof-of-concept exploit voor het lek is al eerder gepubliceerd, wat de schaal en eenvoud van aanvallen vergroot.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *