image

Trimble Cityworks-lek actief gebruikt voor overnemen Microsoft IIS-servers

vrijdag 7 februari 2025, 11:18 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in Trimble Cityworks voor het overnemen van Microsoft Internet Information Services (IIS) webservers. Trimble Cityworks is een 'asset managementsysteem' waarmee onder andere lokale overheden, nutsvoorzieningen en luchthavens infrastructuur kunnen onderhouden en beheren. De oplossing draait op een Microsoft IIS-server.

Een kwetsbaarheid in de oplossing maakt het voor een geauthenticeerde aanvaller mogelijk om willekeurige code op de onderliggende IIS-server uit te voeren. Trimble kwam eind januari voor verschillende versies van Cityworks met beveiligingsupdates. Misbruik vond echter al voor het uitkomen van de patches plaats. De impact van de kwetsbaarheid (CVE-2025-0994) is op een schaal van 1 tot en met 10 beoordeeld met een 8.6. Dit komt mede doordat de aanvaller geauthenticeerd moet zijn.

Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security is met een aparte waarschuwing voor de kwetsbaarheid gekomen. Daarin laat het weten dat de Cityworks-software in staat is om industriële processen aan te sturen, maar geen direct onderdeel van een industrieel controlesysteem (ICS) is. Trimble heeft Indicators of Compromise openbaar gemaakt waarmee klanten kunnen kijken of ze ook zijn aangevallen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.