
GeoServer patcht kritiek SQL Injection-lek dat al door aanvallers werd misbruikt
Beeld via Pexels
GeoServer, een opensourceserver voor het delen en bewerken van geografische gegevens, heeft een beveiligingsupdate uitgebracht voor een ernstige SQL Injection-kwetsbaarheid. Het lek stond aanvallers toe om willekeurige SQL-code uit te voeren in de onderliggende database. Het Nationaal Cyber Security Centrum (NCSC) stelt dat de kwetsbaarheid al bekend was, maar onvoldoende was opgelost. De Shadowserver Foundation ontdekte via online scans meer dan 1500 GeoServer-installaties wereldwijd die vanaf het internet toegankelijk zijn, waaronder 39 in Nederland. Het RondoDox-botnet probeert de kwetsbaarheid uit te buiten om DDOS-aanvallen uit te voeren. Organisaties die GeoServer gebruiken, worden dringend geadviseerd om de update toe te passen. Meer details staan op de pagina van Security.nl.








