Orange Cyberdefense waarschuwt voor kritieke kwetsbaarheid in ReCrystallize Server

OCD kwetsbaarheid

Orange Cyberdefense heeft kritieke kwetsbaarheden in ReCrystallize Server ontdekt. Deze kwetsbaarheden maken het voor onbevoegden mogelijk om op afstand en zonder authenticatie toegang tot getroffen systemen te krijgen. Op dit moment is nog geen patch beschikbaar.

ReCrystallize Server is serversoftware waarmee je interactieve rapporten kunt delen. Gebruikers kunnen deze bekijken in een webbrowser, zonder dat daarvoor extra software nodig is. Een van de kwetsbaarheden, ontdekt door securityspecialist Paul van der Haas, maakt misbruik van een beveiligingslek binnen de authenticatiemechanismen van de software. Aanvallers kunnen hiermee speciale verzoeken naar de server sturen, die deze beschouwt als legitiem. Daardoor kunnen kwaadwillenden mogelijk administratieve controle over de server krijgen. Op die manier kunnen ze onder andere gevoelige gegevens bekijken, wijzigen of verwijderen, en mogelijk andere systemen binnen het netwerk compromitteren.

Onmiddellijke acties voor eindgebruikers:

De kwetsbaarheid is direct na de ontdekking gedeeld met de betrokken fabrikant ReCrystallize Software en de wereldwijde cybersecuritydatabase MITRE. Het is niet bekend of deze kwetsbaarheid al misbruikt is. Zolang er nog geen oplossing is, dringen we er bij alle ReCrystallize Server-gebruikers op aan om de volgende richtlijnen strikt te volgen:

  1. Serverisolatie: beperk de toegang tot de ReCrystallize Server zoveel mogelijk, zodat deze alleen beschikbaar is voor gebruikers die deze daadwerkelijk nodig hebben. Dit verkleint het risico op ongeautoriseerde toegang aanzienlijk.
  2. Toepassing van hardening: harden ReCrystallize Server door onder andere het uitschakelen van absolute paden, het wijzigen van het standaardwachtwoord en het inschakelen van encryptie. 
  3. Versterking van de onderliggende webserver: het is cruciaal om de webserver up-to-date te houden en te zorgen dat het principe van het minste privilege wordt toegepast. Wij adviseren ook om uitgaand SMB-verkeer te blokkeren om de veiligheid verder te verhogen. 

 

Paul van der Haas heeft zijn bevindingen uitgebreid beschreven in deze blog.

Meer over
Lees ook
IDC MarketScape: NTT gepositioneerd als leider in IDC MarketScape for Worldwide Managed Security Services 2020

IDC MarketScape: NTT gepositioneerd als leider in IDC MarketScape for Worldwide Managed Security Services 2020

NTT Ltd, de wereldwijde global technology services provider, is gepositioneerd als leider in IDC MarketScape: Worldwide Managed Security Services (MSS) 2020 (doc #US46235320, september 2020). Het rapport benadrukt het gemak van zakendoen met NTT, en erkent NTT’s threat intelligence en nauwkeurige threat-detectiecapaciteiten.

Aanpak CEO- en Factuurfraude moet cybercriminelen dwarsbomen

Aanpak CEO- en Factuurfraude moet cybercriminelen dwarsbomen

CEO- en Digitale Factuurfraude, ook wel BEC-Fraude genoemd, is voor veel mensen een onbekende vorm van fraude. Toch staat deze vorm van fraude in de top drie van vormen van cybercriminaliteit met de meeste financiële schade. Het schadebedrag van 2016 tot 2019 bedroeg wereldwijd 26 miljard dollar.

Mkb legt verantwoordelijkheid Cyber Security bij ICT-dienstverlener

Mkb legt verantwoordelijkheid Cyber Security bij ICT-dienstverlener

Het is niet eenvoudig voor ICT-beheerders om ondernemers in het mkb bewust te maken van cyberrisico’s, blijkt uit onderzoek van Centraal Beheer. Zes op de tien ICT-beheerders vindt dat zijn mkb-klanten te weinig maatregelen treffen ter bescherming. Mkb-ondernemers onderschatten de cyberrisico’s of denken goed beschermd te zijn. Dit laatste is vaak1