Actieve exploitatie van een kwetsbaarheid op GeoServer

Actieve exploitatie van een kwetsbaarheid op GeoServer

Russische cyberspionageaanvallen zijn steeds vaker gericht op OT-systemen die kritieke infrastructuur ondersteunen, zoals energie, productie en transport. Een kwetsbaarheid in GeoServer voor het uitvoeren van code op afstand wordt momenteel actief uitgebuit, met recente incidenten gericht op 40.000 sensoren.

Deze kwetsbaarheid wordt uitgebuit door de Earth Baxia APT groep, zoals gerapporteerd door FortiGuard Recon. De oorzaak van deze kwetsbaarheid ligt in het ontbreken van een goede validatie van de invoer tijdens de verwerking van verzoeken, waardoor er een aanzienlijk risico bestaat dat het systeem wordt gecompromitteerd na succesvolle uitbuiting.

https://nvd.nist.gov/vuln/detail/CVE-2024-36401

Deze FortiGuard pagina gaat er dieper op in met een interresante video
https://www.fortiguard.com/outbreak-alert/geoserver-rce

Vragen?

U kunt altijd contact met SolidBE opnemen mocht u een vraag hebben over een van de besproken onderwerpen (Cybercrime, Exploit, OT ) of wanneer u assistentie nodig heeft om netwerk- of security vraagstukken op te lossen. Wij helpen u graag bij de beheren van een veilige en solide ICT omgeving!

Auteur

Maarten Schouten is Digital Specialist bij SolidBE. Hij doet onderzoek en schrijft artikelen over de meest uiteenlopende onderwerpen binnen het netwerk en security domein. Ook houdt hij het nieuws bij op ons blog.

Scroll naar boven