image

VS meldt actief misbruik van rce-kwetsbaarheid in Craft CMS

vrijdag 21 februari 2025, 10:03 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in contentmanagementsysteem (CMS) Craft waardoor remote code execution mogelijk is, zo meldt het Amerikaanse cyberagentschap CISA. Meer dan veertigduizend websites zouden van het CMS gebruikmaken. Misbruik van de kwetsbaarheid (CVE-2025-23209) kan alleen plaatsvinden als de security key van de installatie al is buitgemaakt. Craft adviseert die key juist goed te beschermen.

Vorige maand verschenen versies 4.13.8 en 5.5.8 van Craft waarin de kwetsbaarheid is verholpen. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security geeft geen details over het waargenomen misbruik, zoals sinds wanneer de aanvallen plaatsvinden. Wel zijn Amerikaanse overheidsinstanties die van Craft gebruikmaken opgedragen de update voor 13 maart te installeren.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.