image

SolarWinds-klanten opgeroepen path traversal-lek in Serv-U te patchen

woensdag 12 juni 2024, 14:08 door Redactie, 1 reacties

Klanten van softwarebedrijf SolarWinds die gebruikmaken van Serv-U worden opgeroepen om een path traversal-kwetsbaarheid in het product meteen te patchen, omdat misbruik zeer eenvoudig is, aldus securitybedrijf Rapid7 in analyse. Via het beveiligingslek kan een ongeauthenticeerde aanvaller op afstand toegang tot alle bestanden op de server krijgen.

SolarWinds Serv-U is software waarmee organisaties een server kunnen opzetten om bestanden via FTP, FTPS en SFTP uit te wisselen. In het verleden zijn kwetsbaarheden in het product actief misbruikt bij aanvallen. Vorige week kwam SolarWinds met een update voor een path traversal-lek (CVE-2024-28995) in Serv-U. Bij path traversal krijgt een aanvaller door het aanpassen van gebruikersinvoer toegang tot directories en bestanden waar hij eigenlijk geen toegang toe zou moeten hebben.

In een analyse stelt Rapid7 dat misbruik zeer eenvoudig is. Volgens het securitybedrijf zijn dit soort kwetsbaarheden te gebruiken voor "smash-and-grab" aanvallen, waarbij aanvallers toegang tot informatie krijgen, dat stelen en daarmee de betreffende organisatie proberen af te persen. SolarWinds heeft een hotfix uitgebracht om het probleem te verhelpen en organisaties worden opgeroepen die meteen te installeren.

Reacties (1)
12-06-2024, 15:15 door Anoniem
Dat je die meuk nog wilt gebruiken van SolarWinds.... https://www.security.nl/search?origin=frontpage&keywords=SolarWinds

TheYOSH
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.