'De bibliotheek voor de bestrijding van digitale criminaliteit'

Home » Kwetsbaarheden CVE's

Kwetsbaarheden CVE's


2021


december | november | oktober | september | augustus



Zoho waarschuwt voor actief aangevallen zerodaylek in Desktop Central

Softwarebedrijf Zoho waarschuwt voor een actief aangevallen zerodaylek in Desktop Central en roept organisaties op om de beschikbaar gemaakte beveiligingsupdate te installeren. De afgelopen maanden maken aanvallers misbruik van meerdere kwetsbaarheden in de software van Zoho. Desktop Central is een oplossing voor systeembeheerders voor het uitvoeren van patchmanagement, het uitrollen van software, mobile device management en het op afstand overnemen van systemen om problemen te verhelpen. Een kritieke kwetsbaarheid in de software, aangeduid als CVE-2021-44515, maakt remote code execution op Desktop Central-servers mogelijk. Door het versturen van een speciaal geprepareerd request kan een aanvaller ongeautoriseerde toegang krijgen en willekeurige code uitvoeren, aldus Zoho. Volgens het softwarebedrijf maken aanvallers al voor het uitkomen van de beveiligingsupdate misbruik van de kwetsbaarheid. Vorige week waarschuwde de FBI nog voor een actief aangevallen kwetsbaarheid in Zoho ManageEngine ServiceDesk Plus (CVE-2021-44077). Verder kregen Amerikaanse overheidsinstanties van het Cybersecurity and Infrastructure Security Agency (CISA) een deadline voor het patchen van een ander lek in ServiceDesk Plus (CVE-2021-37415) en maakte Microsoft melding van een wereldwijde spionagecampagne via een beveiligingslek in ManageEngine ADSelfService Plus (CVE-2021-40539).


FBI meldt actief misbruik van lek in Zoho ManageEngine ServiceDesk Plus

De FBI en het Cybersecurity and Infrastructure Security Agency (CISA) van de Amerikaanse overheid waarschuwen voor actief misbruik van een kritieke kwetsbaarheid in Zoho ManageEngine ServiceDesk Plus. Dit is software waarmee helpdesks allerlei taken kunnen uitvoeren, zoals incidentmanagement, het beheer van supporttickets en het genereren van rapportages. Een kritieke kwetsbaarheid (CVE-2021-44077) in de software maakt het mogelijk voor een aanvaller om zonder inloggegevens willekeurige bestanden op de ServiceDesk Plus-server te installeren. Zo is het mogelijk om uitvoerbare bestanden of webshells op de server te plaatsen waarmee er toegang tot de server wordt behouden en verdere aanvallen mogelijk zijn. Softwareontwikkelaar Zoho kwam op 16 september met een beveiligingsupdate voor het probleem en verstuurde klanten een e-mail. Tien dagen geleden liet Zoho weten dat er actief misbruik van de kwetsbaarheid wordt gemaakt. Nu hebben de FBI en het CISA meer details over deze aanvallen gegeven, zoals gebruikte technieken en tactieken. Zoho heeft verder een exploit-detectietool beschikbaar gemaakt waarmee organisaties kunnen controleren of hun servers zijn gecompromitteerd. De Amerikaanse overheidsdiensten stellen dat het lastig kan zijn om te bevestigen dat een ServiceDesk Plus-server is gecompromitteerd. De aanvallers verwijderen namelijk allerlei sporen, alsmede de manier waarop ze binnenkwamen en proberen elke link tussen misbruik van het lek en de geïnstalleerde webshell te verbergen.