Naar de inhoud

AI & Identity · Nieuws van de dag

← Terug naar het nieuws

Kiteworks heft waarschuwing op na patch van kritieke kwetsbaarheid

BleepingComputer · · Sergiu Gatlan · Beveiliging 69

In het kort

  • Kiteworks heeft een kritieke kwetsbaarheid gepatcht en de waarschuwing voor klanten opgeheven.
  • Er zijn geen aanwijzingen dat systemen zijn gecompromitteerd tijdens de waarschuwing.
  • De kwetsbaarheid betreft een functie die door minder dan 1% van de klanten wordt gebruikt.
  • Kiteworks heeft nog geen CVE-ID voor de kwetsbaarheid vrijgegeven.
  • Shadowserver heeft bijna 400 toegankelijke Kiteworks-instanties ontdekt.

Kiteworks heeft een eerdere waarschuwing ingetrokken die klanten aanraadde om hun systemen tijdelijk uit te schakelen. Dit volgde op het patchen van een kritieke kwetsbaarheid, waarbij het bedrijf geen aanwijzingen vond dat systemen waren gecompromitteerd.

Het bedrijf, dat voorheen bekend stond als Accellion, biedt een Private Content Network (PCN) aan dat verschillende diensten zoals e-mail, bestandsdeling en Managed File Transfer (MFT) integreert. Met meer dan 100 miljoen eindgebruikers wereldwijd, is Kiteworks een belangrijke speler voor vele organisaties en overheidsinstanties.

Op zaterdag ontving Kiteworks een waarschuwing van inlichtingendiensten over een mogelijke cyberaanval, wat leidde tot de aanbeveling om servers tijdelijk uit te schakelen. Na intensieve monitoring heeft het bedrijf echter bevestigd dat er geen verdachte activiteiten zijn waargenomen.

De patch die is uitgerold, betreft een kwetsbaarheid in een functie die door minder dan 1% van de klanten wordt gebruikt. Klanten met zelf-gehoste Kiteworks Advanced Forms worden aangespoord om contact op te nemen met de ondersteuning voor verdere assistentie.

Kiteworks heeft nog geen details vrijgegeven over de kwetsbaarheid of een CVE-ID toegewezen voor het volgen ervan. Ondertussen heeft Shadowserver bijna 400 Kiteworks-instanties ontdekt die toegankelijk zijn via het internet, waarvan de meeste zich in de Verenigde Staten bevinden, maar het is onduidelijk hoeveel hiervan honeypots zijn of al zijn gepatcht.

Lees het origineel bij bleepingcomputer.com

Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de , geschreven met hulp van AI.

Kiteworks kwetsbaarheid beveiligingsupdate

Waarom dit op het overzicht staat: Het artikel behandelt een kritieke kwetsbaarheid en de reactie daarop, wat relevant is voor beveiliging.

Reacties

Nog niemand. Wees de eerste.

Meepraten?

Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.

Account maken Of inloggen

Verder lezen