image

Overheid waarschuwt Nederlandse bedrijven met kwetsbare Zimbra-servers

woensdag 20 september 2023, 11:38 door Redactie, 6 reacties

Het Digital Trust Center (DTC) van het ministerie van Economische Zaken is begonnen met het waarschuwen van Nederlandse bedrijven met een kwetsbare Zimbra-mailserver. Zimbra is een collaborative software suite die onder andere mailserversoftware en een webmailclient bevat. De software zou door meer dan 200.000 organisaties wereldwijd worden gebruikt.

De afgelopen jaren zijn kwetsbaarheden in Zimba geregeld het doelwit van aanvallers geweest. Vorig jaar waarschuwde het DTC nog voor een kritieke kwetsbaarheid (CVE-2022-27924) die op grote schaal wordt misbruikt. Vanwege het gemak waarmee de kwetsbaarheid te misbruiken is verhoogde het Nationaal Cyber Security Centrum (NCSC) destijds de inschaling van het beveiligingsadvies naar hoog/hoog.

Onlangs ontving het Digital Trust Center opnieuw lijsten met ip-adressen van Zimbra-servers in Nederland die mogelijk nog kwetsbaar zijn. Het DTC is nu begonnen met het waarschuwen van bedrijven die te herleiden zijn op basis van deze lijst. De overheidsinstantie adviseert ondernemingen om Zimbra-updates, vanwege het risico op aanvallen, zo snel mogelijk te installeren.

Configuratie

Verder krijgen bedrijven het advies om hun Zimbra-server zo te configureren dat de beheerdersinterface niet direct vanaf internet toegankelijk is. In het geval van Zimbra wordt ook nog wel eens de zogenoemde 'Memcache service' direct benaderbaar gemaakt voor het internet. In de meeste gevallen gaat het hier om een configuratiefout en is het advies dit dicht te zetten door verkeer naar de Memcache service (port 11211) te blokkeren. In het geval de Memcache service direct benader is of was, adviseert het DTC om de Zimbra-omgeving te (laten) controleren op mogelijk misbruik.

Reacties (6)
20-09-2023, 23:22 door Anoniem
Ze kunnen beter organisaties waarschuwen met een exchange server als je naar de problemen kijkt. Ben wel benieuwd of de problemen os specifiek zijn.
20-09-2023, 23:26 door Anoniem
Schandalig dat beheerders deze software niet updaten.
21-09-2023, 09:37 door Anoniem
Mag ik daaruit concluderen dat de overheid mijn infra scant?
Mag dat?
Of zijn de spelregels voor de staat anders?


TO: juridischevraag@security.nl

Beste security.nl,

Mag de overheid mijn netwerken scannen zonder dat ze daar explicite toestemming voor hebben?

Met vriendelijke groet,
Anoniem
21-09-2023, 18:15 door Anoniem
Door Anoniem: Ze kunnen beter organisaties waarschuwen met een exchange server als je naar de problemen kijkt. Ben wel benieuwd of de problemen os specifiek zijn.
Als je er niet mee kan omgaan, is elke mailserver gevaarlijk.
21-09-2023, 18:20 door Anoniem
Door Anoniem: Mag ik daaruit concluderen dat de overheid mijn infra scant?
Mag dat?
Of zijn de spelregels voor de staat anders?


TO: juridischevraag@security.nl

Beste security.nl,

Mag de overheid mijn netwerken scannen zonder dat ze daar explicite toestemming voor hebben?

Met vriendelijke groet,
Anoniem
Waar staat, dat de overheid jouw infra scant?
DTC kreeg een lijst met ip adressen en probeert de eigenaren te informeren.
22-09-2023, 08:28 door Anoniem
Door Anoniem: Mag ik daaruit concluderen dat de overheid mijn infra scant?
Mag dat?
Of zijn de spelregels voor de staat anders?


TO: juridischevraag@security.nl

Beste security.nl,

Mag de overheid mijn netwerken scannen zonder dat ze daar explicite toestemming voor hebben?

Met vriendelijke groet,
Anoniem

Wat is je probleem? Zo lang ze niet binnendringen zie ik het probleem niet. Als ik bij jou door de straat rij/loop, zie ik ook dat je een voordeur hebt en wat voor kleur die heeft. Daarmee poog ik nog niet bij je in te breken. En als de overheid het niet doet, doen kwaadwillende het wel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.