Cybercriminelen maken gebruik van een ernstig beveiligingslek in XWiki om cryptominers te installeren, aldus een analyse van beveiligingsbedrijf VulnCheck. Eind 2024 werd een update uitgebracht om deze kwetsbaarheid te verhelpen. Het lek, bekend als CVE-2025-24893, stelt aanvallers in staat om op afstand code uit te voeren op systemen zonder authenticatie. De ernst van het lek is beoordeeld met een score van 9.8 op een schaal van 10.
XWiki is een open source platform voor het creëren van wiki's. Eerder dit jaar meldde CrowdSec al dat het lek werd misbruikt, maar gaf geen details. VulnCheck heeft nu bevestigd dat het lek wordt gebruikt om cryptominers te installeren, die de rekenkracht van het systeem benutten voor cryptovaluta-mining. De onderzoekers beschrijven de operatie als "low-end". De omvang van het misbruik is onbekend, maar XWiki stelt dat hun software op meer dan achtduizend systemen draait.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *