Aanvallers maken actief misbruik van een path traversal-kwetsbaarheid in SolarWinds Serv-U, zo meldt securitybedrijf GreyNoise. Hoewel een update voor het beveiligingslek sinds het begin van deze maand beschikbaar is, zijn volgens de Shadowserver Foundation nog meer dan achthonderd kwetsbare servers op internet te vinden. Proof-of-concept exploits zijn inmiddels op internet verschenen.
SolarWinds Serv-U is software waarmee organisaties een server kunnen opzetten om bestanden via FTP, FTPS en SFTP uit te wisselen. In het verleden zijn kwetsbaarheden in het product actief misbruikt bij aanvallen. Op 5 juni kwam SolarWinds met een update voor een path traversal-lek (CVE-2024-28995) in Serv-U. Bij path traversal krijgt een aanvaller door het aanpassen van gebruikersinvoer toegang tot directories en bestanden waar hij eigenlijk geen toegang toe zou moeten hebben. In dit geval zou een aanvaller toegang tot gevoelige bestanden op de Serv-U-server kunnen krijgen, om daarmee verdere aanvallen uit te voeren of toegang te krijgen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.